تنبيه NETGEAR
2586تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
27 فبراير, 2022
● متوسط
2022-4446
الكل
أصدرت NETGEAR عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- DSL Modem Routers
- D6220 fixed in firmware version 1.0.0.80
- D7000 fixed in firmware version 1.0.1.84
- D7000v2 fixed in firmware version 1.0.0.80
- Routers
- R6700v3 fixed in firmware version 1.0.4.122
- R6400v2 fixed in firmware version 1.0.4.122
- R7000 fixed in firmware version 1.0.11.130
- R7100LG fixed in firmware version 1.0.0.76
- XR300 fixed in firmware version 1.0.3.72
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز سعة مخزن الذاكرة المؤقت
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت NETGEAR توضيحًا لهذه التحديثات:
- https://kb.netgear.com/000064661/Security-Advisory-for-Pre-Authentication-Stack-Overflow-on-Some-Routers-and-DSL-Modem-Routers-PSV-2021-0303