Input validation error in NETGEAR products - #VU64835
Published: June 30, 2022
Vulnerability identifier: #VU64835
CSH Severity: Low
CVSS v4: 5.3 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-20
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input. A remote attacker on the local network can pass specially crafted input to the application and perform a denial of service (DoS) attack.
Affected software
R6400v2
R7000
R7000P
R6900P
R6700v3
RAX80
RAX75
RAX200
R6260
R6850
R6350
R6330
R7000
R7000P
R6900P
R6700v3
RAX80
RAX75
RAX200
R6260
R6850
R6350
R6330
Remediation
Install updates from vendor's website.
R6400v2 - update to 1.0.4.122
R6700v3 - update to 1.0.4.122
RAX80 - update to 1.0.5.126
RAX75 - update to 1.0.5.126
RAX200 - update to 1.0.5.126
R7000 - update to 1.0.11.130
R6260 - update to 1.1.0.78
R6850 - update to 1.1.0.78
R6350 - update to 1.1.0.78
R6330 - update to 1.1.0.78
R7000P - update to 1.3.3.148
R6900P - update to 1.3.3.148
R6700v3 - update to 1.0.4.122
RAX80 - update to 1.0.5.126
RAX75 - update to 1.0.5.126
RAX200 - update to 1.0.5.126
R7000 - update to 1.0.11.130
R6260 - update to 1.1.0.78
R6850 - update to 1.1.0.78
R6350 - update to 1.1.0.78
R6330 - update to 1.1.0.78
R7000P - update to 1.3.3.148
R6900P - update to 1.3.3.148