CVE-2021-38524
Certain NETGEAR devices are affected by a stack-based buffer overflow by an authenticated user. This affects MK62 before 1.0.6.110, MR60 before 1.0.6.110, MS60 before 1.0.6.110, RAX15 before 1.0.2.82, RAX20 before 1.0.2.82, RAX200 before 1.0.3.106, RAX45 before 1.0.2.32, RAX50 before 1.0.2.32, RAX75 before 1.0.3.106, RAX80 before 1.0.3.106, RBK752 before 3.2.16.6, RBR750 before 3.2.16.6, and RBS750 before 3.2.16.6.
Published:Aug 11, 2021
Last Modified:Nov 21, 2024
EPS:Aug 11, 2021
EPSS Score:0.00292
CVSS Score:4.5
Affected Products
Vendor
Product
Action
Vendor
Netgear
Product
Mk62
Netgear
Mk62
Vendor
Netgear
Product
Mk62 Firmware
Netgear
Mk62 Firmware
Vendor
Netgear
Product
Mr60
Netgear
Mr60
Vendor
Netgear
Product
Mr60 Firmware
Netgear
Mr60 Firmware
Vendor
Netgear
Product
Ms60
Netgear
Ms60
Vendor
Netgear
Product
Ms60 Firmware
Netgear
Ms60 Firmware
Vendor
Netgear
Product
Rax15
Netgear
Rax15
Vendor
Netgear
Product
Rax15 Firmware
Netgear
Rax15 Firmware
Vendor
Netgear
Product
Rax20
Netgear
Rax20
Vendor
Netgear
Product
Rax200
Netgear
Rax200
Vendor
Netgear
Product
Rax200 Firmware
Netgear
Rax200 Firmware
Vendor
Netgear
Product
Rax20 Firmware
Netgear
Rax20 Firmware
Vendor
Netgear
Product
Rax45
Netgear
Rax45
Vendor
Netgear
Product
Rax45 Firmware
Netgear
Rax45 Firmware
Vendor
Netgear
Product
Rax50
Netgear
Rax50
Vendor
Netgear
Product
Rax50 Firmware
Netgear
Rax50 Firmware
Vendor
Netgear
Product
Rax75
Netgear
Rax75
Vendor
Netgear
Product
Rax75 Firmware
Netgear
Rax75 Firmware
Vendor
Netgear
Product
Rax80
Netgear
Rax80
Vendor
Netgear
Product
Rax80 Firmware
Netgear
Rax80 Firmware
Vendor
Netgear
Product
Rbk752
Netgear
Rbk752
Vendor
Netgear
Product
Rbk752 Firmware
Netgear
Rbk752 Firmware
Vendor
Netgear
Product
Rbr750
Netgear
Rbr750
Vendor
Netgear
Product
Rbr750 Firmware
Netgear
Rbr750 Firmware
Vendor
Netgear
Product
Rbs750
Netgear
Rbs750
Vendor
Netgear
Product
Rbs750 Firmware
Netgear
Rbs750 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
