PT-2022-5716 · NetGear · Netgear R7000P

CVE-2022-44198

·

Publicado

2022-10-30

·

Atualizado

2022-11-23

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Netgear R7000P versão 1.3.1.64
Descrição
O problema está relacionado a erros de estouro de buffer no software do roteador NETGEAR R7000P. A exploração dessa vulnerabilidade pode permitir que um invasor remoto provoque uma negação de serviço por meio do parâmetro openvpn push1.
Recomendações
Para o Netgear R7000P versão 1.3.1.64, considere desativar o parâmetro openvpn push1 para minimizar o risco de exploração até que uma correção esteja disponível.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07114
CVE-2022-44198

Produtos afetados

Netgear R7000P