CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2023-36187

CVSS 9.8v3.1pub. 2023-09-01upd. 2024-11-21

Buffer Overflow vulnerability in NETGEAR R6400v2 before version 1.0.4.118, allows remote unauthenticated attackers to execute arbitrary code via crafted URL to httpd.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Cbr40

    HW
    Netgear
    all versions
  • Netgear Cbr40 Firmware

    OS
    Netgear
    < 2.5.0.24
  • Netgear Lax20

    HW
    Netgear
    all versions
  • Netgear Lax20 Firmware

    OS
    Netgear
    < 1.1.6.34
  • Netgear Mk62

    HW
    Netgear
    all versions
  • Netgear Mk62 Firmware

    OS
    Netgear
    < 1.1.6.122
  • Netgear Mr60

    HW
    Netgear
    all versions
  • Netgear Mr60 Firmware

    OS
    Netgear
    < 1.1.6.122
  • Netgear Ms60

    HW
    Netgear
    all versions
  • Netgear Ms60 Firmware

    OS
    Netgear
    < 1.1.6.122
  • Netgear R6400

    HW
    Netgear
    all versions
  • Netgear R6400 Firmware

    OS
    Netgear
    < 1.0.1.70
  • Netgear R6400v2

    HW
    Netgear
    all versions
  • Netgear R6400v2 Firmware

    OS
    Netgear
    < 1.0.4.118
  • Netgear R6700v3

    HW
    Netgear
    all versions
  • Netgear R6700v3 Firmware

    OS
    Netgear
    < 1.0.4.118
  • Netgear R7000

    HW
    Netgear
    all versions
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.130
  • Netgear R7000p

    HW
    Netgear
    all versions
  • Netgear R7000p Firmware

    OS
    Netgear
    < 1.3.3.148
  • Netgear Rax200

    HW
    Netgear
    all versions
  • Netgear Rax200 Firmware

    OS
    Netgear
    < 1.0.4.120
  • Netgear Rax75

    HW
    Netgear
    all versions
  • Netgear Rax75 Firmware

    OS
    Netgear
    < 1.0.4.120
  • Netgear Rax80

    HW
    Netgear
    all versions
  • Netgear Rax80 Firmware

    OS
    Netgear
    < 1.0.4.120
  • Netgear Rbw30

    HW
    Netgear
    all versions
  • Netgear Rbw30 Firmware

    OS
    Netgear
    < 2.6.2.6
  • Netgear Rs400

    HW
    Netgear
    all versions
  • Netgear Rs400 Firmware

    OS
    Netgear
    < 1.5.1.86
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEAuth BypassMemory
CWE
References

Related vulnerabilities

CVE-2022-48322CRITICAL9.8PL ✓same product

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44187CRITICAL9.8PL ✓same product

Buffer overflow w Netgear R7000P via wan_dns1_pri

CVE-2022-44186CRITICAL9.8PL ✓same product

Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri

CVE-2022-44184CRITICAL9.8PL ✓same product

Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd

CVE-2022-44188CRITICAL9.8PL ✓same product

Buffer overflow w Netgear R7000P — parametr enable_band_steering