Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2019-20735)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
16/04/2020
Última modificación:
23/04/2020
Descripción
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.75, D6000 antes de V1.0.0.75, D6100 antes de V1.0.0.63, R7800 antes de v1.0.2.52, R8900 antes de v1.0.4.2, R9000 antes de v1.0.4.2, RBK50 antes de v2.3.0.32, RBR50 antes de v2.3.0. 32, RBS50 antes de la v2.3.0.32, WNDR3700v4 versiones anteriores a v1.0.2.102, WNDR4300v1 versiones anteriores a v1.0.2.104, WNDR4300v2 versiones anteriores a v1.0.0.58, WNDR4500v3 versiones anteriores a v1.0.0.58, WNR2000v5 versiones anteriores a v1.0.0.68, y XR500 antes de la v2.3.2.32.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:d3600_firmware:*:*:*:*:*:*:*:* | 1.0.0.75 (excluyendo) | |
| cpe:2.3:h:netgear:d3600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:d6000_firmware:*:*:*:*:*:*:*:* | 1.0.0.75 (excluyendo) | |
| cpe:2.3:h:netgear:d6000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:d6100_firmware:*:*:*:*:*:*:*:* | 1.0.0.63 (excluyendo) | |
| cpe:2.3:h:netgear:d6100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:* | 1.0.2.52 (excluyendo) | |
| cpe:2.3:h:netgear:r7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r8900_firmware:*:*:*:*:*:*:*:* | 1.0.4.2 (excluyendo) | |
| cpe:2.3:h:netgear:r8900:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:* | 1.0.4.2 (excluyendo) | |
| cpe:2.3:h:netgear:r9000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbk50_firmware:*:*:*:*:*:*:*:* | 2.3.0.32 (excluyendo) | |
| cpe:2.3:h:netgear:rbk50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbr50_firmware:*:*:*:*:*:*:*:* | 2.3.0.32 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



