ГрамотаИБ ГрамотаИБ

BDU:2019-04474

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость микропрограммного обеспечения сетевого оборудования Netgear, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Описание

Уязвимость микропрограммного обеспечения сетевого оборудования Netgear связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданного SOAP запроса

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000061211/Security-Advisory-for-Denial-of-Service-on-Some-Routers-Extenders-and-WiFi-Systems-PSV-2018-0225

Сведения записи

Дата публикации: 09.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD3600до 1.0.0.75Не указана
NETGEARD6000до 1.0.0.75Не указана
NETGEARD7800до 1.0.1.44Не указана
NETGEAREX2700до 1.0.1.52Не указана
NETGEAREX6200v2до 1.0.1.74Не указана
NETGEAREX8000до 1.0.1.180Не указана
NETGEARR7500v2до 1.0.3.38Не указана
NETGEARR7800до 1.0.2.58Не указана
NETGEARRBK20до 2.3.0.28Не указана
NETGEARRBK50до 2.3.0.32Не указана
NETGEARRBR20до 2.3.0.28Не указана
NETGEARRBR50до 2.3.0.32Не указана
NETGEARRBS20до 2.3.0.28Не указана
NETGEARRBS40до 2.3.0.28Не указана
NETGEARRBS50до 2.3.0.32Не указана
NETGEARSRK60до 2.2.1.210Не указана
NETGEARSRR60до 2.2.1.210Не указана
NETGEARSRS60до 2.2.1.210Не указана
NETGEARWN2000RPTv3до 1.0.1.34Не указана
NETGEARWN3000RPv2до 1.0.0.68Не указана
NETGEARWN3000RPv3до 1.0.2.70Не указана
NETGEARWN3100RPv2до 1.0.0.60Не указана
NETGEARWNDR4300v2до 1.0.0.58Не указана
NETGEARWNDR4500v3до 1.0.0.58Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.