PT-2024-8263 · NetGear · Netgear R7000P

CVE-2024-52029

·

Publicado

2024-11-05

·

Atualizado

2024-11-05

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Netgear R7000P versão 1.3.3.154
Descrição
O problema está relacionado a um estouro de pilha no script genie pptp.cgi, especificamente por meio do parâmetro pptp user netmask. Isso permite que invasores causem uma negação de serviço (DoS) enviando uma solicitação POST maliciosa para o endpoint /genie pptp.cgi. A vulnerabilidade se deve à falta de validação do tamanho da entrada ao copiar dados para um buffer, o que pode ser explorado por um invasor remoto.
Recomendações
Para o Netgear R7000P versão 1.3.3.154, considere desativar o script genie pptp.cgi ou restringir o acesso a ele até que um patch esteja disponível. Evite usar o parâmetro pptp user netmask no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09816
CVE-2024-52029

Produtos afetados

Netgear R7000P