Vulnerabilidad en algunos dispositivos NETGEAR. (CVE-2018-21163)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
23/04/2020
Última modificación:
01/05/2020
Descripción
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a DGN2200Bv4 versiones anteriores a 1.0.0.102, DGN2200v4 versiones anteriores a 1.0.0.102, EX3700 versiones anteriores a 1.0.0.70, EX3800 versiones anteriores a 1.0.0.70, EX6000 versiones anteriores a 1.0.0.30, EX6100 versiones anteriores a 1.0.2.22, EX6120 versiones anteriores a 1.0.0.40, EX6130 versiones anteriores a 1.0.0.22, EX6150 versiones anteriores a 1.0.0.38, EX6200 versiones anteriores a 1.0.3.86, EX7000 versiones anteriores a 1.0.0.64, R6300v2 versiones anteriores a 1.0.4.22, R6900P versiones anteriores a 1.3.0.18, R7000P versiones anteriores a 1.3.0.18, R7300DST versiones anteriores a 1.0.0.62, R7900P versiones anteriores a 1.3.0.10, R8000 versiones anteriores a 1.0.4.12, R8000P versiones anteriores a 1.3.0.10, WN2500RPv2 versiones anteriores a 1.0.1.52 y WNDR3400v3 versiones anteriores a 1.0.1.18.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:dgn2200b_firmware:*:*:*:*:*:*:*:* | 1.0.0.102 (excluyendo) | |
| cpe:2.3:h:netgear:dgn2200b:v4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:dgn2200_firmware:*:*:*:*:*:*:*:* | 1.0.0.102 (excluyendo) | |
| cpe:2.3:h:netgear:dgn2200:v4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex3700_firmware:*:*:*:*:*:*:*:* | 1.0.0.70 (excluyendo) | |
| cpe:2.3:h:netgear:ex3700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex3800_firmware:*:*:*:*:*:*:*:* | 1.0.0.70 (excluyendo) | |
| cpe:2.3:h:netgear:ex3800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex6000_firmware:*:*:*:*:*:*:*:* | 1.0.0.30 (excluyendo) | |
| cpe:2.3:h:netgear:ex6000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex6100_firmware:*:*:*:*:*:*:*:* | 1.0.2.22 (excluyendo) | |
| cpe:2.3:h:netgear:ex6100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex6120_firmware:*:*:*:*:*:*:*:* | 1.0.0.40 (excluyendo) | |
| cpe:2.3:h:netgear:ex6120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex6130_firmware:*:*:*:*:*:*:*:* | 1.0.0.22 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



