ГрамотаИБ ГрамотаИБ

BDU:2020-00558

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-818Lx, DIR-822, DIR-822, DIR-823, DIR-859, DIR-865L, DIR-868L, DIR-868L, DIR-869, DIR-880L, DIR-890L/R, DIR-885L/R, DIR-895L/R, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды от имени пользователя root в целевой системе

Соответствие зарубежным идентификаторам

CVE-2019-17621

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-818Lx, DIR-822, DIR-822, DIR-823, DIR-859, DIR-865L, DIR-868L, DIR-868L, DIR-869, DIR-880L, DIR-890L/R, DIR-885L/R, DIR-895L/R существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды от имени пользователя root в целевой системе в результате некорректной обработкой SUBSCRIBE-запроса в файле /gena.cgi

Способ устранения

Обновление программного обеспечения до более новой версии

Сведения записи

Дата публикации: 11.02.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
D-Link Corp.DIR-818Lxдо 2.05b03_Beta08 включительноНе указана
D-Link Corp.DIR-822до 2.03b01 включительноНе указана
D-Link Corp.DIR-822до 3.12b04 включительноНе указана
D-Link Corp.DIR-823до 1.00b06_Beta включительноНе указана
D-Link Corp.DIR-859до 1.06b01Beta01 включительноНе указана
D-Link Corp.DIR-865Lдо 1.07b01 включительноНе указана
D-Link Corp.DIR-868Lдо 1.12b04 включительноНе указана
D-Link Corp.DIR-868Lдо 2.05b02 включительноНе указана
D-Link Corp.DIR-869до 1.03b02Beta02 включительноНе указана
D-Link Corp.DIR-880Lдо 1.08b04 включительноНе указана
D-Link Corp.DIR-885L Rдо 1.12b05 включительноНе указана
D-Link Corp.DIR-890L Rдо 1.11b01_Beta01 включительноНе указана
D-Link Corp.DIR-895L Rдо 1.12b10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.