ГрамотаИБ ГрамотаИБ

BDU:2017-02110

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость в ASUS_Discovery.c встроенного микропрограммного обеспечения Asuswrt-Merlin сетевой карты устройств Asus, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2017-11420

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость в ASUS_Discovery.c встроенного микропрограммного обеспечения Asuswrt-Merlin сетевой карты устройств Asus вызвана переполнением буфера на стеке (неверное обращение к функции strcat при чтении списка устройств). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Принятие ограничительных мер для минимизации риска использования данной уязвимости

Сведения записи

Дата публикации: 22.09.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC1200 _3.0.0.4.380.9880 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC3100 _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC3200 _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC51U _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC52U _3.0.0.4.380.4180 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC53 _3.0.0.4.380.9883 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC5300 _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC55U _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC56U _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC58U _3.0.0.4.380.7485 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC66U _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC66U_B1 _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC68P _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC68U _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-AC88U _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N12+ _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N12D1 _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N12HP _3.0.0.4.380.2943 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N12HP_B1 _3.0.0.4.380.3479 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N16 _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N18U _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N300 _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N56U _3.0.0.4.378.7177 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT-N66U _3.0.0.4.380.7378 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT_AC1200G _3.0.0.4.380.3167 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT_AC1200GU _3.0.0.4.380.5577 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT_AC1900P _3.0.0.4.380.7743 включительноНе указана
ASUSTeK Computer Inc.Asuswrt-Merlinдо RT_N12+_PRO _3.0.0.4.380.9880 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.