← All CVEs

CVE-2022-27643

high · 8.8

This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of NETGEAR R6700v3 1.0.4.120_10.0.91 routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of SOAP requests. When parsing the SOAPAction header, the process does not properly validate the length of user-supplied data prior to copying it to a buffer. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-15692.

8.8
CVSS
25.1%
EPSS (exploit prob.)
98th
EPSS percentile
2023-03-29
Published

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-120

Affected products

VendorProductAffected versions
netgearr6400_firmware< 1.0.1.78
netgearr6400all versions
netgearr6400_firmware< 1.0.4.126
netgearr6400v2
netgearr6700_firmware< 1.0.4.126
netgearr6700v3
netgearr6900p_firmware< 1.3.3.148
netgearr6900pall versions
netgearr7000_firmware< 1.0.11.134
netgearr7000all versions
netgearr7000p_firmware< 1.3.3.148
netgearr7000pall versions
netgearr7850_firmware< 1.0.5.84
netgearr7850all versions
netgearr7900p_firmware< 1.4.3.88
netgearr7900pall versions
netgearr7960p_firmware< 1.4.3.88
netgearr7960pall versions
netgearr8000_firmware< 1.0.4.84
netgearr8000all versions
netgearr8000p_firmware< 1.4.3.88
netgearr8000pall versions
netgearr8500_firmware< 1.0.2.158
netgearr8500all versions
netgearrax200_firmware< 1.0.6.138
netgearrax200all versions
netgearrax75_firmware< 1.0.6.138
netgearrax75all versions
netgearrax80_firmware< 1.0.6.138
netgearrax80all versions
netgearrs400_firmware< 1.5.1.86
netgearrs400all versions
netgearr7100lg_firmware< 1.0.0.76
netgearr7100lgall versions
netgearwndr3400_firmware< 1.0.1.44
netgearwndr3400v3
netgearwnr3500l_firmware< 1.2.0.72
netgearwnr3500lv2
netgearxr300_firmware< 1.0.3.72
netgearxr300all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-27643