ГрамотаИБ ГрамотаИБ

BDU:2022-00373

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850, связанная с недостаточной очисткой входных данных, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2021-45617

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850 связана с недостаточной очисткой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064505/Security-Advisory-for-Pre-Authentication-Command-Injection-on-Some-Routers-Extenders-and-WiFi-Systems-PSV-2020-0156

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARCBR40до 2.5.0.24Не указана
NETGEAREAX20до 1.0.0.48Не указана
NETGEAREAX80до 1.0.1.64Не указана
NETGEAREX7500до 1.0.0.72Не указана
NETGEARMK62до 1.0.6.110Не указана
NETGEARMR60до 1.0.6.110Не указана
NETGEARMS60до 1.0.6.110Не указана
NETGEARR6400до 1.0.1.68Не указана
NETGEARR6400v2до 1.0.4.106Не указана
NETGEARR6700v3до 1.0.4.106Не указана
NETGEARR6900Pдо 1.3.2.132Не указана
NETGEARR7000до 1.0.11.116Не указана
NETGEARR7000Pдо 1.3.2.132Не указана
NETGEARR7900до 1.0.4.38Не указана
NETGEARR7900Pдо 1.4.1.66Не указана
NETGEARR7960Pдо 1.4.1.66Не указана
NETGEARR8000до 1.0.4.66Не указана
NETGEARR8000Pдо 1.4.1.66Не указана
NETGEARRAX15до 1.0.2.64Не указана
NETGEARRAX20до 1.0.2.64Не указана
NETGEARRAX200до 1.0.3.106Не указана
NETGEARRAX45до 1.0.2.82Не указана
NETGEARRAX50до 1.0.2.82Не указана
NETGEARRAX75до 1.0.3.106Не указана
NETGEARRAX80до 1.0.3.106Не указана
NETGEARRBK752до 3.2.16.22Не указана
NETGEARRBK852до 3.2.16.22Не указана
NETGEARRBR750до 3.2.16.22Не указана
NETGEARRBR850до 3.2.16.22Не указана
NETGEARRBS750до 3.2.16.22Не указана
NETGEARRBS850до 3.2.16.22Не указана
NETGEARRS400до 1.5.1.80Не указана
NETGEARXR300до 1.0.3.68Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.