ГрамотаИБ ГрамотаИБ

BDU:2017-00203

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:P/I:N/A:N

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R8500, NETGEAR R8300, NETGEAR R7000, NETGEAR R6400, NETGEAR R7300DST, NETGEAR R7100LG, NETGEAR R6300v2, NETGEAR WNDR3400v3, NETGEAR WNDR3500Lv2, NETGEAR R6250, NETGEAR R6700, NETGEAR R6900, NETGEAR R8000, NETGEAR R7900, NETGEAR WNDR4500v2, NETGEAR R6200v2, NETGEAR WNDR3400v2, NETGEAR D6220, NETGEAR D6400, NETGEAR C6300, NETGEAR R6200, NETGEAR R6300, NETGEAR VENG2610, NETGEAR AC1450, NETGEAR WNDR1000v3, NETGEAR WNDR3700v3, NETGEAR WNDR4000, NETGEAR WNDR4500, NETGEAR D6300, NETGEAR D6300B, NETGEAR DGN2200Bv4, NETGEAR DGN2200v4, позволяющая нарушителю получить сведения о пароле пользователя

Соответствие зарубежным идентификаторам

CVE-2017-5521

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R8500, NETGEAR R8300, NETGEAR R7000, NETGEAR R6400, NETGEAR R7300DST, NETGEAR R7100LG, NETGEAR R6300v2, NETGEAR WNDR3400v3, NETGEAR WNDR3500Lv2, NETGEAR R6250, NETGEAR R6700, NETGEAR R6900, NETGEAR R8000, NETGEAR R7900, NETGEAR WNDR4500v2, NETGEAR R6200v2, NETGEAR WNDR3400v2, NETGEAR D6220, NETGEAR D6400, NETGEAR C6300, NETGEAR R6200, NETGEAR R6300, NETGEAR VENG2610, NETGEAR AC1450, NETGEAR WNDR1000v3, NETGEAR WNDR3700v3, NETGEAR WNDR4000, NETGEAR WNDR4500, NETGEAR D6300, NETGEAR D6300B, NETGEAR DGN2200Bv4, NETGEAR DGN2200v4 связана с некорректной проверкой токена в запросе на восстановление пароля при первом обращении после перезагрузки устройства. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить пароль пользователя путем отправки запроса с токеном восстановления пароля к модулю passwordrecovered.cgi при условии отключенной в настройках устройства функции восстановления пароля, в результате чего в ответной форме будет показан пароль пользователя

Способ устранения

Использование рекомендаций производителя: http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability

Сведения записи

Дата публикации: 02.02.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAC1450до 1.0.0.34_10.0.16 включительноНе указана
NETGEARC6300до 2.01.18Не указана
NETGEARD6220до 1.0.0.22Не указана
NETGEARD6300до 1.0.0.96 включительноНе указана
NETGEARD6300Bдо 1.0.0.40 включительноНе указана
NETGEARD6400до 1.0.0.56Не указана
NETGEARDGN2200Bv4до 1.0.0.68 включительноНе указана
NETGEARDGN2200v4до 1.0.0.76 включительноНе указана
NETGEARR6200до 1.0.1.56_1.0.43 включительноНе указана
NETGEARR6200v2до 1.0.3.12Не указана
NETGEARR6250до 1.0.4.8Не указана
NETGEARR6300до 1.0.2.78_1.0.58 включительноНе указана
NETGEARR6300v2до 1.0.4.6Не указана
NETGEARR6400до 1.0.1.18Не указана
NETGEARR6700до 1.0.1.16Не указана
NETGEARR6900до 1.0.1.16Не указана
NETGEARR7000до 1.0.7.6Не указана
NETGEARR7100LGдо 1.0.0.28Не указана
NETGEARR7300DSTдо 1.0.0.46Не указана
NETGEARR7900до 1.0.1.12Не указана
NETGEARR8000до 1.0.3.32Не указана
NETGEARR8300до 1.0.2.86Не указана
NETGEARR8500до 1.0.2.86Не указана
NETGEARVENG2610до 1.0.0.14_1.0.12 включительноНе указана
NETGEARWNDR1000v3до 1.0.2.68_60.0.93 включительноНе указана
NETGEARWNDR3400v2до 1.0.0.54Не указана
NETGEARWNDR3400v3до 1.0.1.8Не указана
NETGEARWNDR3500Lv2до 1.2.0.38Не указана
NETGEARWNDR3700v3до 1.0.0.38_1.0.31 включительноНе указана
NETGEARWNDR4000до 1.0.2.4_9.1.86 включительноНе указана
NETGEARWNDR4500до 1.0.1.40_1.0.68 включительноНе указана
NETGEARWNDR4500v2до 1.0.0.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.