ГрамотаИБ ГрамотаИБ

BDU:2017-02588

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента «networkmap» микропрограммного обеспечения маршрутизаторов ASUS, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2017-6548

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента «networkmap» микропрограммного обеспечения маршрутизаторов ASUS вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем формирования больших строк в качестве значений имени хоста и порта в ответе на многоадресную рассылку

Способ устранения

Обновление программного обеспечения

Сведения записи

Дата публикации: 14.12.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ASUSTeK Computer Inc.Asuswrt-Merlinдо 380.65_2Не указана
ASUSTeK Computer Inc.RT-AC1750до 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC1900Pдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC3200до 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC51Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC53Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC66Rдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC66Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC66Wдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC68Pдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC68Rдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC68Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC68Wдо 3.0.0.4.380.7266Не указана
ASUSTeK Computer Inc.RT-AC750до 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC87Rдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-AC87Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N11Pдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N11P B1до 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N12+до 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N12+ B1до 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N12+ Proдо 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N12E B1до 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N12E C1до 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N12VP B1до 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N300до 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N300 B1до 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N56Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N600до 3.0.0.4.380.9488Не указана
ASUSTeK Computer Inc.RT-N66Rдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N66Uдо 3.0.0.4.380.7378Не указана
ASUSTeK Computer Inc.RT-N66Wдо 3.0.0.4.380.7378Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.