ГрамотаИБ ГрамотаИБ

BDU:2022-00366

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D7000v2, D8500, EX3700, EX3800, EX6120 и EX6130, связанная с ошибками дешифрования трафика, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-45512

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D7000v2, D8500, EX3700, EX3800, EX6120 и EX6130 связана с ошибками дешифрования трафика. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064117/Security-Advisory-for-Broken-Cryptography-on-Some-Routers-and-Extenders-PSV-2020-0134

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD7000v2до 1.0.0.62Не указана
NETGEARD8500до 1.0.3.50Не указана
NETGEAREX3700до 1.0.0.84Не указана
NETGEAREX3800до 1.0.0.84Не указана
NETGEAREX6120до 1.0.0.54Не указана
NETGEAREX6130до 1.0.0.36Не указана
NETGEAREX7000до 1.0.1.90Не указана
NETGEARR6250до 1.0.4.42Не указана
NETGEARR6400v2до 1.0.4.98Не указана
NETGEARR6700v3до 1.0.4.98Не указана
NETGEARR6900Pдо 1.3.2.124Не указана
NETGEARR7000до 1.0.11.106Не указана
NETGEARR7000Pдо 1.3.2.124Не указана
NETGEARR7100LGдо 1.0.0.56Не указана
NETGEARR7900до 1.0.4.26Не указана
NETGEARR8000до 1.0.4.58Не указана
NETGEARR8300до 1.0.2.134Не указана
NETGEARR8500до 1.0.2.134Не указана
NETGEARRS400до 1.5.0.48Не указана
NETGEARWNR3500Lv2до 1.2.0.62Не указана
NETGEARXR300до 1.0.3.50Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.