Stack-based buffer overflow in NETGEAR products - #VU73697
Published: March 15, 2023
Vulnerability identifier: #VU73697
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-121
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error. A remote administrator on the local network can trigger stack-based buffer overflow and cause a denial of service condition on the target system.
Affected software
R8000
R6400v2
R7000
R6900P
R7000P
RS400
R6700v3
C7000v2
R6400v2
R7000
R6900P
R7000P
RS400
R6700v3
C7000v2
Remediation
Install updates from vendor's website.
R8000 - update to 1.0.4.84
R6400v2 - update to 1.0.4.106
R6700v3 - update to 1.0.4.106
R7000 - update to 1.0.11.130
R6900P - update to 1.3.3.148
R7000P - update to 1.3.3.148
C7000v2 - update to 1.03.08
RS400 - update to 1.5.1.86
R6400v2 - update to 1.0.4.106
R6700v3 - update to 1.0.4.106
R7000 - update to 1.0.11.130
R6900P - update to 1.3.3.148
R7000P - update to 1.3.3.148
C7000v2 - update to 1.03.08
RS400 - update to 1.5.1.86