ГрамотаИБ ГрамотаИБ

BDU:2021-01970

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, связанная с отсутствием защиты служебных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-26916

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000062337/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-PSV-2019-0012

Сведения записи

Дата публикации: 13.04.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD6200до 1.1.00.38Не указана
NETGEARD7000до 1.0.1.78Не указана
NETGEARJR6150до 1.0.1.24Не указана
NETGEARR6020до 1.0.0.42Не указана
NETGEARR6050до 1.0.1.24Не указана
NETGEARR6080до 1.0.0.42Не указана
NETGEARR6120до 1.0.0.66Не указана
NETGEARR6220до 1.1.0.100Не указана
NETGEARR6260до 1.1.0.64Не указана
NETGEARR6700v2до 1.2.0.62Не указана
NETGEARR6800до 1.2.0.62Не указана
NETGEARR6900v2до 1.2.0.62Не указана
NETGEARR7450до 1.2.0.50Не указана
NETGEARWNR2020до 1.2.0.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.