PT-2024-8263 · NetGear · Netgear R7000P
CVE-2024-52029
·
Publicado
2024-11-05
·
Atualizado
2024-11-05
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Netgear R7000P versão 1.3.3.154
Descrição
O problema está relacionado a um estouro de pilha no script
genie pptp.cgi, especificamente por meio do parâmetro pptp user netmask. Isso permite que invasores causem uma negação de serviço (DoS) enviando uma solicitação POST maliciosa para o endpoint /genie pptp.cgi. A vulnerabilidade se deve à falta de validação do tamanho da entrada ao copiar dados para um buffer, o que pode ser explorado por um invasor remoto.Recomendações
Para o Netgear R7000P versão 1.3.3.154, considere desativar o script
genie pptp.cgi ou restringir o acesso a ele até que um patch esteja disponível. Evite usar o parâmetro pptp user netmask no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear R7000P