ГрамотаИБ ГрамотаИБ

BDU:2022-00396

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Уязвимость микропрограммного обеспечения сетевых устройств NETGEAR D7800, EX2700, WN3000RPv2 и WN3000RPv3, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2021-45603

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения сетевых устройств NETGEAR D7800, EX2700, WN3000RPv2 и WN3000RPv3 связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные команды

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064407/Security-Advisory-for-Post-Authentication-Command-Injection-Sensitive-Information-Disclosure-on-Multiple-Products-PSV-2021-0169-PSV-2021-0171

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD7800до 1.0.1.66Не указана
NETGEAREX2700до 1.0.1.68Не указана
NETGEARLBR1020до 2.6.5.20Не указана
NETGEARLBR20до 2.6.5.32Не указана
NETGEARR6700AXдо 1.0.10.110Не указана
NETGEARR7800до 1.0.2.86Не указана
NETGEARR8900до 1.0.5.38Не указана
NETGEARR9000до 1.0.5.38Не указана
NETGEARRAX10до 1.0.10.110Не указана
NETGEARRAX120v1до 1.2.3.28Не указана
NETGEARRAX120v2до 1.2.3.28Не указана
NETGEARRAX70до 1.0.10.110Не указана
NETGEARRAX78до 1.0.10.110Не указана
NETGEARWN3000RPv2до 1.0.0.90Не указана
NETGEARWN3000RPv3до 1.0.2.100Не указана
NETGEARXR450до 2.3.2.130Не указана
NETGEARXR500до 2.3.2.130Не указана
NETGEARXR700до 1.0.1.46Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.