Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-29081)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/03/2021
Última modificación:
24/03/2021

Descripción

Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12, RBS850 versiones anteriores a 3.2.17. 12, RBK752 versiones anteriores a 3.2.17.12, RBK753 versiones anteriores a 3.2.17.12, RBK753S versiones anteriores a 3.2.17.12, RBK754 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12 y RBS750 versiones anteriores a 3.2.17.12

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rbw30_firmware:*:*:*:*:*:*:*:* 2.6.2.2 (excluyendo)
cpe:2.3:h:netgear:rbw30:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk853_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk853:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk854_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk854:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk752_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk752:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk753_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)