PT-2022-4913 · NetGear · Netgear Nighthawk Ac1900 Smart Wifi Dual Band Gigabit Router R7000

CVE-2022-37235

·

Publicado

2022-08-01

·

Atualizado

2022-09-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Roteador Gigabit de banda dupla Netgear Nighthawk AC1900 Smart WiFi R7000, versão 1.0.11.134 10.2.119
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer causada pela função strncat no firmware do Roteador Gigabit de Banda Dupla Netgear Nighthawk AC1900 Smart WiFi R7000. Essa vulnerabilidade pode ser explorada para causar uma negação de serviço. A vulnerabilidade está associada ao binário wl no firmware.
Recomendações
Para o roteador Netgear Nighthawk AC1900 Smart WiFi Dual Band Gigabit Router R7000 versão 1.0.11.134 10.2.119, considere desativar o binário wl como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06082
CVE-2022-37235

Produtos afetados

Netgear Nighthawk Ac1900 Smart Wifi Dual Band Gigabit Router R7000