CVE-2019-19494
Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote attacker to execute arbitrary code at the kernel level via JavaScript run in a victim's browser. Examples of affected products include Sagemcom F@st 3890 prior to 50.10.21_T4, Sagemcom F@st 3890 prior to 05.76.6.3f, Sagemcom F@st 3686 3.428.0, Sagemcom F@st 3686 4.83.0, NETGEAR CG3700EMR 2.01.05, NETGEAR CG3700EMR 2.01.03, NETGEAR C6250EMR 2.01.05, NETGEAR C6250EMR 2.01.03, Technicolor TC7230 STEB 01.25, COMPAL 7284E 5.510.5.11, and COMPAL 7486E 5.510.5.11.
Published:Jan 9, 2020
Last Modified:Nov 21, 2024
EPS:Jan 9, 2020
EPSS Score:0.7082
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Compal
Product
7284e
Compal
7284e
Vendor
Compal
Product
7284e Firmware
Compal
7284e Firmware
Vendor
Compal
Product
7486e
Compal
7486e
Vendor
Compal
Product
7486e Firmware
Compal
7486e Firmware
Vendor
Netgear
Product
C6250emr
Netgear
C6250emr
Vendor
Netgear
Product
C6250emr Firmware
Netgear
C6250emr Firmware
Vendor
Netgear
Product
Cg3700emr
Netgear
Cg3700emr
Vendor
Netgear
Product
Cg3700emr Firmware
Netgear
Cg3700emr Firmware
Vendor
Sagemcom
Product
F\@st 3686
Sagemcom
F\@st 3686
Vendor
Sagemcom
Product
F\@st 3686 Firmware
Sagemcom
F\@st 3686 Firmware
Vendor
Sagemcom
Product
F\@st 3890
Sagemcom
F\@st 3890
Vendor
Sagemcom
Product
F\@st 3890 Firmware
Sagemcom
F\@st 3890 Firmware
Vendor
Technicolor
Product
Tc7230 Steb
Technicolor
Tc7230 Steb
Vendor
Technicolor
Product
Tc7230 Steb Firmware
Technicolor
Tc7230 Steb Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
