3 results (0.007 seconds)

CVSS: 5.8EPSS: 0%CPEs: 3EXPL: 0

An exploitable information disclosure vulnerability exists in the KCodes NetUSB.ko kernel module that enables the ReadySHARE Printer functionality of at least two NETGEAR Nighthawk Routers and potentially several other vendors/products. An unauthenticated, remote attacker can craft and send a packet containing an opcode that will trigger the kernel module to return several addresses. One of which can be used to calculate the dynamic base address of the module for further exploitation. Existe una vulnerabilidad explotable de divulgación de información en el módulo de kernel KCodes NetUSB.ko que habilita la funcionalidad de la impresora ReadySHARE de al menos dos routers NETGEAR Nighthawk y posiblemente varios otros proveedores y productos. Un atacante remoto no autenticado puede crear y enviar un paquete que contiene un código de operación que hará que el módulo de kernel devuelva varias direcciones. • http://www.securityfocus.com/bid/108827 https://talosintelligence.com/vulnerability_reports/TALOS-2019-0776 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 10.0EPSS: 0%CPEs: 6EXPL: 0

An exploitable arbitrary memory read vulnerability exists in the KCodes NetUSB.ko kernel module which enables the ReadySHARE Printer functionality of at least two NETGEAR Nighthawk Routers and potentially several other vendors/products. A specially crafted index value can cause an invalid memory read, resulting in a denial of service or remote information disclosure. An unauthenticated attacker can send a crafted packet on the local network to trigger this vulnerability. Se presenta una vulnerabilidad explotable de lectura de memoria arbitraria en el módulo de kernel NetUSB.ko de KCodes, que habilita la funcionalidad de impresora ReadySHARE de al menos dos routers Nighthawk de NETGEAR y posiblemente otros proveedores y productos. Un valor de índice especialmente creado puede causar una lectura de memoria no válida, resultando en una denegación de servicio o divulgación de información remota. • http://www.securityfocus.com/bid/108820 https://talosintelligence.com/vulnerability_reports/TALOS-2019-0775 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 10.0EPSS: 38%CPEs: 1EXPL: 2

Stack-based buffer overflow in the run_init_sbus function in the KCodes NetUSB module for the Linux kernel, as used in certain NETGEAR products, TP-LINK products, and other products, allows remote attackers to execute arbitrary code by providing a long computer name in a session on TCP port 20005. Desbordamiento de buffer basado en pila en la función run_init_sbus en el módulo KCodes NetUSB para el kernel de Linux, utilizada en ciertos productos NETGEAR, los productos TP-LINK, y otros productos, permite a atacantes remotos ejecutar código arbitrario mediante la provisión de un nombre de ordenador largo en una sesión en el puerto TCP 20005. • https://www.exploit-db.com/exploits/38566 https://www.exploit-db.com/exploits/38454 http://blog.sec-consult.com/2015/05/kcodes-netusb-how-small-taiwanese.html http://packetstormsecurity.com/files/131987/KCodes-NetUSB-Buffer-Overflow.html http://packetstormsecurity.com/files/133919/NetUSB-Stack-Buffer-Overflow.html http://seclists.org/fulldisclosure/2015/May/74 http://seclists.org/fulldisclosure/2015/Oct/50 http://www.kb.cert.org/vuls/id/177092 http://www.securityfocus.com/bid/74724&# • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •