6.8

CVE-2019-20740

Certain NETGEAR devices are affected by a stack-based buffer overflow by an authenticated user. This affects DGN2200v4 before 1.0.0.110, DGND2200Bv4 before 1.0.0.109, R7300 before 1.0.0.70, R8300 before 1.0.2.130, and R8500 before 1.0.2.130.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Dgn2200 Firmware Version < 1.0.0.110
   Netgear ≫ Dgn2200 Version v4
Netgear ≫ Dgnd2200b Firmware Version < 1.0.0.109
   Netgear ≫ Dgnd2200b Version v4
Netgear ≫ R7300 Firmware Version < 1.0.0.70
   Netgear ≫ R7300 Version -
Netgear ≫ R8300 Firmware Version < 1.0.2.130
   Netgear ≫ R8300 Version -
Netgear ≫ R8500 Firmware Version < 1.0.2.130
   Netgear ≫ R8500 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.37
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
NIST 5.2 5.1 6.4
AV:A/AC:L/Au:S/C:P/I:P/A:P
MITRE 6.3 0.4 5.9
CVSS:3.0/AV:A/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://kb.netgear.com/000060976/Security-Advisory-for-Post-Authentication-Stack-Overflow-on-Some-Routers-and-Gateways-PSV-2018-0258
Vendor Advisory