CVE-2020-15636
यह भेद्यता दूरस्थ हमलावरों को NETGEAR R6400, R6700, R7000, R7850, R7900, R8000, RS400, और XR300 राउटरों की प्रभावित स्थापनाओं पर फर्मवेयर 1.0.4.84_10.0.58 के साथ मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 19 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता दूरस्थ हमलावरों को NETGEAR R6400, R6700, R7000, R7850, R7900, R8000, RS400, और XR300 राउटरों की प्रभावित स्थापनाओं पर फर्मवेयर 1.0.4.84_10.0.58 के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष check_ra सेवा के भीतर मौजूद है। RAE_Policy.json फ़ाइल में एक क्राफ्टेड raePolicyVersion एक निश्चित-लंबाई वाले स्टैक-आधारित बफर के अतिप्रवाह को ट्रिगर कर सकता है। एक हमलावर root के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-9852 था।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।