Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netcomm NF20MESH, NF20 y NL1902 (CVE-2022-4873)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/01/2023
Última modificación:
04/11/2025

Descripción

En los modelos de router Netcomm NF20MESH, NF20 y NL1902, un desbordamiento del búfer basado en pila afecta el parámetro sessionKey. Al proporcionar una cantidad específica de bytes, el puntero de instrucción puede sobrescribirse en la pila y bloquear la aplicación en una ubicación conocida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netcommwireless:nf20_firmware:*:*:*:*:*:*:*:* r6b025 (excluyendo)
cpe:2.3:h:netcommwireless:nf20:-:*:*:*:*:*:*:*
cpe:2.3:o:netcommwireless:nf20mesh_firmware:*:*:*:*:*:*:*:* r6b025 (excluyendo)
cpe:2.3:h:netcommwireless:nf20mesh:-:*:*:*:*:*:*:*
cpe:2.3:o:netcommwireless:nl1902_firmware:*:*:*:*:*:*:*:* r6b025 (excluyendo)
cpe:2.3:h:netcommwireless:nl1902:-:*:*:*:*:*:*:*