ГрамотаИБ ГрамотаИБ

BDU:2021-05320

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D7000v2, R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R8300, R8500, RS400, XR300, связанная с недостатками процедуры аутентификации перед выполнением сброса пароля, позволяющая нарушителю изменить пароль администратора

Соответствие зарубежным идентификаторам

CVE-2021-34977

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D7000v2, R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R8300, R8500, RS400, XR300 связана с недостатками процедуры аутентификации перед выполнением сброса пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить пароль администратора

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064046/Security-Advisory-for-Authentication-Bypass-on-Some-Routers-and-DSL-Modem-Routers-PSV-2021-0134

Сведения записи

Дата публикации: 02.11.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD6400до 1.0.1.74Не указана
NETGEARD7000v2до 1.0.0.74Не указана
NETGEARD8500до 1.0.2.154Не указана
NETGEARR6400v2до 1.0.4.118Не указана
NETGEARR6700v3до 1.0.4.118Не указана
NETGEARR6900Pдо 1.3.3.140Не указана
NETGEARR7000до 1.0.11.126Не указана
NETGEARR7000Pдо 1.3.3.140Не указана
NETGEARR8300до 1.0.2.154Не указана
NETGEARRS400до 1.5.1.80Не указана
NETGEARXR300до 1.0.3.66_HOTFIXНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.