ГрамотаИБ ГрамотаИБ

BDU:2022-00386

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6) CVSS 4.599999904632568 · AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D3600, D6000, D6200 и D6220, связанная с недостаточной защитой служебных данных, позволяющая нарушителю казать воздействие на целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-45641

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D3600, D6000, D6200 и D6220 связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064053/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-Extenders-and-WiFi-Systems-PSV-2018-0624

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAirCards DC112Aдо 1.0.0.42Не указана
NETGEARD3600до 1.0.0.72Не указана
NETGEARD6000до 1.0.0.72Не указана
NETGEARD6200до 1.1.00.34Не указана
NETGEARD6220до 1.0.0.52Не указана
NETGEARD6400до 1.0.0.86Не указана
NETGEARD7000до 1.0.1.74Не указана
NETGEARD7000v2до 1.0.0.53Не указана
NETGEARD7800до 1.0.1.56Не указана
NETGEARD8500до 1.0.3.44Не указана
NETGEARDGN2200Bv4до 1.0.0.109Не указана
NETGEARDGN2200v4до 1.0.0.110Не указана
NETGEARDM200до 1.0.0.61Не указана
NETGEAREX3700до 1.0.0.76Не указана
NETGEAREX3800до 1.0.0.76Не указана
NETGEAREX6120до 1.0.0.46Не указана
NETGEAREX6130до 1.0.0.28Не указана
NETGEAREX7000до 1.0.1.78Не указана
NETGEARPR2000до 1.0.0.28Не указана
NETGEARR6220до 1.1.0.100Не указана
NETGEARR6230до 1.1.0.100Не указана
NETGEARR6250до 1.0.4.34Не указана
NETGEARR6300v2до 1.0.4.34Не указана
NETGEARR6400до 1.0.1.46Не указана
NETGEARR6400v2до 1.0.2.66Не указана
NETGEARR6700до 1.0.2.6Не указана
NETGEARR6700v3до 1.0.2.66Не указана
NETGEARR6900до 1.0.2.6Не указана
NETGEARR7000до 1.0.9.34Не указана
NETGEARR7100LGдо 1.0.0.50Не указана
NETGEARR7500v2до 1.0.3.40Не указана
NETGEARR7900Pдо 1.4.1.50Не указана
NETGEARR8000Pдо 1.4.1.50Не указана
NETGEARR8900до 1.0.4.12Не указана
NETGEARR9000до 1.0.4.12Не указана
NETGEARRBK20до 2.3.0.28Не указана
NETGEARRBK40до 2.3.0.28Не указана
NETGEARRBK50до 2.3.0.32Не указана
NETGEARRBR20до 2.3.0.28Не указана
NETGEARRBR40до 2.3.0.28Не указана
NETGEARRBR50до 2.3.0.32Не указана
NETGEARRBS20до 2.3.0.28Не указана
NETGEARRBS40до 2.3.0.28Не указана
NETGEARRBS50до 2.3.0.32Не указана
NETGEARWN3000RPv2до 1.0.0.78Не указана
NETGEARWNDR3400v3до 1.0.1.24Не указана
NETGEARWNR2000v5до 1.0.0.70Не указана
NETGEARWNR2020до 1.1.0.62Не указана
NETGEARXR500до 2.3.2.56Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.