Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-29073)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/03/2021
Última modificación:
24/03/2021

Descripción

Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta al R8000P versiones anteriores a 1.4.1.66, al MK62 versiones anteriores a 1.0.6.110, al MR60 versiones anteriores a 1.0.6.110, al MS60 versiones anteriores a 1.0.6.110, al R7960P versiones anteriores a 1.4.1.66, al R7900P versiones anteriores a 1.4.1.66, al RAX15 versiones anteriores a 1. 0.2.82, RAX20 versiones anteriores a 1.0.2.82, RAX45 versiones anteriores a 1.0.2.72, RAX50 versiones anteriores a 1.0.2.72, RAX75 versiones anteriores a 1.0.3.106, RAX80 versiones anteriores a 1.0.3.106 y RAX200 versiones anteriores a 1.0.3.106

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:r8000p_firmware:*:*:*:*:*:*:*:* 1.4.1.66 (excluyendo)
cpe:2.3:h:netgear:r8000p:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:mk62_firmware:*:*:*:*:*:*:*:* 1.0.6.110 (excluyendo)
cpe:2.3:h:netgear:mk62:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:mr60_firmware:*:*:*:*:*:*:*:* 1.0.6.110 (excluyendo)
cpe:2.3:h:netgear:mr60:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:ms60_firmware:*:*:*:*:*:*:*:* 1.0.6.110 (excluyendo)
cpe:2.3:h:netgear:ms60:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7960p_firmware:*:*:*:*:*:*:*:* 1.4.1.66 (excluyendo)
cpe:2.3:h:netgear:r7960p:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7900p_firmware:*:*:*:*:*:*:*:* 1.4.1.66 (excluyendo)
cpe:2.3:h:netgear:r7900p:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax15_firmware:*:*:*:*:*:*:*:* 1.0.2.82 (excluyendo)
cpe:2.3:h:netgear:rax15:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax20_firmware:*:*:*:*:*:*:*:* 1.0.2.82 (excluyendo)