ГрамотаИБ ГрамотаИБ

BDU:2021-01926

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, связанная с недостатками механизма аутентификации, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-26927

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150 связана с недостатками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000062325/Security-Advisory-for-Authentication-Bypass-on-Some-Routers-PSV-2019-0109

Сведения записи

Дата публикации: 06.04.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAC2100до 1.2.0.62Не указана
NETGEARAC2400до 1.2.0.62Не указана
NETGEARAC2600до 1.2.0.62Не указана
NETGEARD6200до 1.1.00.40Не указана
NETGEARD7000до 1.0.1.78Не указана
NETGEARJR6150до 1.0.1.26Не указана
NETGEARR6020до 1.0.0.42Не указана
NETGEARR6050до 1.0.1.26Не указана
NETGEARR6080до 1.0.0.42Не указана
NETGEARR6120до 1.0.0.66Не указана
NETGEARR6220до 1.1.0.100Не указана
NETGEARR6260до 1.1.0.66Не указана
NETGEARR6700v2до 1.2.0.62Не указана
NETGEARR6800до 1.2.0.62Не указана
NETGEARR6900v2до 1.2.0.62Не указана
NETGEARR7450до 1.2.0.62Не указана
NETGEARWNR2020до 1.2.0.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.