Buffer overflow in NETGEAR products - #VU70560
Published: January 2, 2023
Vulnerability identifier: #VU70560
CSH Severity: Low
CVSS v4: 7.1 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-119
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of servie (DoS) attack.
The vulnerability exists due to a boundary error. A remote attacker on the local network can trigger memory corruption and cause a denial of service condition on the target system.
Affected software
RAX40
RAX35
R6700v3
R7960P
R8000P
R6400v2
R7000
R6900P
R7000P
RAX35
R6700v3
R7960P
R8000P
R6400v2
R7000
R6900P
R7000P
Remediation
Install updates from vendor's website.
RAX40 - update to 1.0.2.60
RAX35 - update to 1.0.2.60
R6400v2 - update to 1.0.4.122
R6700v3 - update to 1.0.4.122
R7000 - update to 1.0.11.136
R6900P - update to 1.3.3.152
R7000P - update to 1.3.3.152
R7960P - update to 1.4.4.94
R8000P - update to 1.4.4.94
RAX35 - update to 1.0.2.60
R6400v2 - update to 1.0.4.122
R6700v3 - update to 1.0.4.122
R7000 - update to 1.0.11.136
R6900P - update to 1.3.3.152
R7000P - update to 1.3.3.152
R7960P - update to 1.4.4.94
R8000P - update to 1.4.4.94