Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-45527)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
26/12/2021
Última modificación:
10/01/2022
Descripción
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un usuario autenticado. Esto afecta a D6220 versiones anteriores a 1.0.0.68, al D6400 versiones anteriores a 1.0.0.102, a D7000v2 versiones anteriores a 1.0.0.66, al D8500 versiones anteriores a 1.0.3.58, al DC112A versiones anteriores a 1.0.0.54, a EX7000 versiones anteriores a 1.0.1.94, a EX7500 versiones anteriores a 1.0.0.72, a R6250 versiones anteriores a 1.0.4.48, a R6300v2 versiones anteriores a 1. 0.4.52, R6400 versiones anteriores a 1.0.1.70, R6400v2 versiones anteriores a 1.0.4.102, R6700v3 versiones anteriores a 1.0.4.102, R7000 versiones anteriores a 1.0.11.116, R7100LG versiones anteriores a 1.0.0.64, R7850 versiones anteriores a 1.0.5.68, R7900 versiones anteriores a 1.0.4.30, R7960P versiones anteriores a 1.4.1.68, R8000 versiones anteriores a 1.0.4. 52, RAX200 versiones anteriores a 1.0.2.88, RBS40V versiones anteriores a 2.6.2.4, RS400 versiones anteriores a 1.5.1.80, XR300 versiones anteriores a 1.0.3.56, R7000P versiones anteriores a 1.3.2.124, R8000P versiones anteriores a 1.4.1.68, R8500 versiones anteriores a 1.0.2.144, RAX80 versiones anteriores a 1.0.3.102, R6900P versiones anteriores a 1.3.2. 124, R7900P versiones anteriores a 1.4.1.68, R8300 versiones anteriores a 1.0.2.144, RAX75 versiones anteriores a 1.0.3.102, RBR750 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12, RBS750 versiones anteriores a 3.2.17.12, RBS850 versiones anteriores a 3.2.17.12, RBK752 versiones anteriores a 3.2.17.12 y RBK852 versiones anteriores a 3.2.17.12
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:rbk752_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 (excluyendo) | |
| cpe:2.3:h:netgear:rbk752:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 (excluyendo) | |
| cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 (excluyendo) | |
| cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 (excluyendo) | |
| cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 (excluyendo) | |
| cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 (excluyendo) | |
| cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:d6220_firmware:*:*:*:*:*:*:*:* | 1.0.0.68 (excluyendo) | |
| cpe:2.3:h:netgear:d6220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:d6400_firmware:*:*:*:*:*:*:*:* | 1.0.0.102 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



