ГрамотаИБ ГрамотаИБ

BDU:2022-00362

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR CBR40, CBR750 и RBK752, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2021-45630

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR CBR40, CBR750 и RBK752 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064135/Security-Advisory-for-Pre-Authentication-Command-Injection-on-Some-WiFi-Systems-PSV-2020-0498

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARCBR40до 2.5.0.24Не указана
NETGEARCBR750до 4.6.3.6Не указана
NETGEARRBK752до 3.2.17.12Не указана
NETGEARRBK852до 3.2.17.12Не указана
NETGEARRBR750до 3.2.17.12Не указана
NETGEARRBR850до 3.2.17.12Не указана
NETGEARRBS750до 3.2.17.12Не указана
NETGEARRBS850до 3.2.17.12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.