Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NETGEAR (CVE-2018-21150)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/04/2020
Última modificación:
24/04/2020

Descripción

Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a D7800 en versiones anteriores a la 1.0.1.34, DM200 en versiones anteriores a la 1.0.0.50, R6100 en versiones anteriores a la 1.0.1.22, R7500 en versiones anteriores a la 1.0.0.122, R7500v2 en versiones anteriores a la 1.0.3.26, R7800 en versiones anteriores a la 1.0.2.42, R8900 en versiones anteriores a la 1. 0.3.10, R9000 en versiones anteriores a la 1.0.3.10, WNDR3700v4 en versiones anteriores a la 1.0.2.96, WNDR4300 en versiones anteriores a la 1.0.2.98, WNDR4300v2 en versiones anteriores a la 1.0.0.54, WNDR4500v3 en versiones anteriores a la 1.0.0.54, y WNR2000v5 en versiones anteriores a la 1.0.0.64.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:d7800_firmware:*:*:*:*:*:*:*:* 1.0.1.34 (excluyendo)
cpe:2.3:h:netgear:d7800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:dm200_firmware:*:*:*:*:*:*:*:* 1.0.0.50 (excluyendo)
cpe:2.3:h:netgear:dm200:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6100_firmware:*:*:*:*:*:*:*:* 1.0.1.22 (excluyendo)
cpe:2.3:h:netgear:r6100:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7500_firmware:*:*:*:*:*:*:*:* 1.0.0.122 (excluyendo)
cpe:2.3:h:netgear:r7500:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7500_firmware:*:*:*:*:*:*:*:* 1.0.3.26 (excluyendo)
cpe:2.3:h:netgear:r7500:v2:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:* 1.0.2.42 (excluyendo)
cpe:2.3:h:netgear:r7800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r8900_firmware:*:*:*:*:*:*:*:* 1.0.3.10 (excluyendo)
cpe:2.3:h:netgear:r8900:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:* 1.0.3.10 (excluyendo)