CVE-2022-27646
Diese Schwachstelle ermöglicht es netzwerkbenachbarten Angreifern, beliebigen Code auf betroffenen Installationen von NETGEAR R6700v3...
- Veröffentlicht
- 29.03.2023
- Aktualisiert
- 18.02.2025
- CNA zuweisen
- zdi
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 71,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Diese Schwachstelle ermöglicht es netzwerkbenachbarten Angreifern, beliebigen Code auf betroffenen Installationen von NETGEAR R6700v3 1.0.4.120_10.0.91-Routern auszuführen. Obwohl zur Ausnutzung dieser Schwachstelle eine Authentifizierung erforderlich ist, kann der bestehende Authentifizierungsmechanismus umgangen werden. Der spezifische Fehler befindet sich im circled-Daemon. Eine präparierte Datei circleinfo.txt kann einen Überlauf eines stackbasierten Puffers fester Länge auslösen. Ein Angreifer kann diese Schwachstelle nutzen, um Code im Kontext von root auszuführen. Es handelte sich um ZDI-CAN-15879.
Quellen
1- netgear_r6700v3_circledExploit
Demonstriert einige Funktionen von Morion durch die Generierung eines Exploits für CVE-2022-27646 (Stack-Buffer-Overflow auf Netgear R6700v3-Routern).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.