Input validation error in NETGEAR products - #VU77790
Published: June 29, 2023
Vulnerability identifier: #VU77790
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-20
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input. A local attacker can pass specially crafted input to the application and perform a denial of service (DoS) attack.
Affected software
MK72
MR70
MS70
R6700v3
MK83
MR80
MS80
MK62
MR60
MS60
MR70
MS70
R6700v3
MK83
MR80
MS80
MK62
MR60
MS60
Remediation
Install updates from vendor's website.
MK72 - update to 1.0.3.32
MR70 - update to 1.0.3.32
MS70 - update to 1.0.3.32
R6700v3 - update to 1.0.4.128
MK83 - update to 1.1.7.12
MR80 - update to 1.1.7.12
MS80 - update to 1.1.7.12
MK62 - update to 1.1.7.132
MR60 - update to 1.1.7.132
MS60 - update to 1.1.7.132
MR70 - update to 1.0.3.32
MS70 - update to 1.0.3.32
R6700v3 - update to 1.0.4.128
MK83 - update to 1.1.7.12
MR80 - update to 1.1.7.12
MS80 - update to 1.1.7.12
MK62 - update to 1.1.7.132
MR60 - update to 1.1.7.132
MS60 - update to 1.1.7.132