Buffer Overflow vulnerability found in Netgear R6900 v.1.0.2.26, R6700v3 v.1.0.4.128, R6700 v.1.0.0.26 allows a remote attacker to execute arbitrary code and cause a denial ofservice via the getInputData parameter of the fwSchedule.cgi page.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R6700
HWNetgearv3Netgear R6700 Firmware
OSNetgear1.0.0.261.0.4.128Netgear R6900
HWNetgearall versionsNetgear R6900 Firmware
OSNetgear1.0.2.26
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
Related vulnerabilities
CVE-2021-38516CRITICAL10.0PL ✓same product
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
CVE-2021-29068CRITICAL9.9PL ✓same product
NETGEAR — buffer overflow po uwierzytelnieniu w dziesiątkach modeli routerów
CVE-2020-35795CRITICAL9.8PL ✓same product
Buffer overflow bez uwierzytelnienia w urządzeniach NETGEAR (routery, Orbi)
CVE-2020-26908CRITICAL9.4PL ✓same product
Authentication Bypass w urządzeniach NETGEAR — modemy i routery
CVE-2020-26927CRITICAL9.4PL ✓same product
Authentication bypass w urządzeniach NETGEAR — routery i modemy