Buffer Overflow vulnerability in NETGEAR R6400v2 before version 1.0.4.118, allows remote unauthenticated attackers to execute arbitrary code via crafted URL to httpd.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Cbr40
HWNetgearall versionsNetgear Cbr40 Firmware
OSNetgear< 2.5.0.24Netgear Lax20
HWNetgearall versionsNetgear Lax20 Firmware
OSNetgear< 1.1.6.34Netgear Mk62
HWNetgearall versionsNetgear Mk62 Firmware
OSNetgear< 1.1.6.122Netgear Mr60
HWNetgearall versionsNetgear Mr60 Firmware
OSNetgear< 1.1.6.122Netgear Ms60
HWNetgearall versionsNetgear Ms60 Firmware
OSNetgear< 1.1.6.122Netgear R6400
HWNetgearall versionsNetgear R6400 Firmware
OSNetgear< 1.0.1.70Netgear R6400v2
HWNetgearall versionsNetgear R6400v2 Firmware
OSNetgear< 1.0.4.118Netgear R6700v3
HWNetgearall versionsNetgear R6700v3 Firmware
OSNetgear< 1.0.4.118Netgear R7000
HWNetgearall versionsNetgear R7000 Firmware
OSNetgear< 1.0.11.130Netgear R7000p
HWNetgearall versionsNetgear R7000p Firmware
OSNetgear< 1.3.3.148Netgear Rax200
HWNetgearall versionsNetgear Rax200 Firmware
OSNetgear< 1.0.4.120Netgear Rax75
HWNetgearall versionsNetgear Rax75 Firmware
OSNetgear< 1.0.4.120Netgear Rax80
HWNetgearall versionsNetgear Rax80 Firmware
OSNetgear< 1.0.4.120Netgear Rbw30
HWNetgearall versionsNetgear Rbw30 Firmware
OSNetgear< 2.6.2.6Netgear Rs400
HWNetgearall versionsNetgear Rs400 Firmware
OSNetgear< 1.5.1.86
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEAuth BypassMemory
CWE
Related vulnerabilities
CVE-2022-48322CRITICAL9.8PL ✓same product
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
CVE-2022-44187CRITICAL9.8PL ✓same product
Buffer overflow w Netgear R7000P via wan_dns1_pri
CVE-2022-44186CRITICAL9.8PL ✓same product
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
CVE-2022-44184CRITICAL9.8PL ✓same product
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd
CVE-2022-44188CRITICAL9.8PL ✓same product
Buffer overflow w Netgear R7000P — parametr enable_band_steering