BDU:2020-00558
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-818Lx, DIR-822, DIR-822, DIR-823, DIR-859, DIR-865L, DIR-868L, DIR-868L, DIR-869, DIR-880L, DIR-890L/R, DIR-885L/R, DIR-895L/R, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды от имени пользователя root в целевой системе
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-818Lx, DIR-822, DIR-822, DIR-823, DIR-859, DIR-865L, DIR-868L, DIR-868L, DIR-869, DIR-880L, DIR-890L/R, DIR-885L/R, DIR-895L/R существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды от имени пользователя root в целевой системе в результате некорректной обработкой SUBSCRIBE-запроса в файле /gena.cgi
Способ устранения
Обновление программного обеспечения до более новой версии
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| D-Link Corp. | DIR-818Lx | до 2.05b03_Beta08 включительно | Не указана |
| D-Link Corp. | DIR-822 | до 2.03b01 включительно | Не указана |
| D-Link Corp. | DIR-822 | до 3.12b04 включительно | Не указана |
| D-Link Corp. | DIR-823 | до 1.00b06_Beta включительно | Не указана |
| D-Link Corp. | DIR-859 | до 1.06b01Beta01 включительно | Не указана |
| D-Link Corp. | DIR-865L | до 1.07b01 включительно | Не указана |
| D-Link Corp. | DIR-868L | до 1.12b04 включительно | Не указана |
| D-Link Corp. | DIR-868L | до 2.05b02 включительно | Не указана |
| D-Link Corp. | DIR-869 | до 1.03b02Beta02 включительно | Не указана |
| D-Link Corp. | DIR-880L | до 1.08b04 включительно | Не указана |
| D-Link Corp. | DIR-885L R | до 1.12b05 включительно | Не указана |
| D-Link Corp. | DIR-890L R | до 1.11b01_Beta01 включительно | Не указана |
| D-Link Corp. | DIR-895L R | до 1.12b10 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.