Vulnerabilidad en Netcomm NF20MESH, NF20 y NL1902 (CVE-2022-4873)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
11/01/2023
Última modificación:
04/11/2025
Descripción
En los modelos de router Netcomm NF20MESH, NF20 y NL1902, un desbordamiento del búfer basado en pila afecta el parámetro sessionKey. Al proporcionar una cantidad específica de bytes, el puntero de instrucción puede sobrescribirse en la pila y bloquear la aplicación en una ubicación conocida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netcommwireless:nf20_firmware:*:*:*:*:*:*:*:* | r6b025 (excluyendo) | |
| cpe:2.3:h:netcommwireless:nf20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netcommwireless:nf20mesh_firmware:*:*:*:*:*:*:*:* | r6b025 (excluyendo) | |
| cpe:2.3:h:netcommwireless:nf20mesh:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netcommwireless:nl1902_firmware:*:*:*:*:*:*:*:* | r6b025 (excluyendo) | |
| cpe:2.3:h:netcommwireless:nl1902:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



