ГрамотаИБ ГрамотаИБ

BDU:2022-00475

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R6700AX, R7800, R8900, R9000, RAX10, RAX120v1, RAX120v2, RAX70, RAX78, XR450, XR500, XR700, микропрограммного обеспечения LTE модема LBR1020, усилителей беспроводного сигнала EX2700, WN3000RPv2, WN3000RPv3, Wi-Fi системы Orbi LBR20, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды или получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-45602

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R6700AX, R7800, R8900, R9000, RAX10, RAX120v1, RAX120v2, RAX70, RAX78, XR450, XR500, XR700, микропрограммного обеспечения LTE модема LBR1020, усилителей беспроводного сигнала EX2700, WN3000RPv2, WN3000RPv3, Wi-Fi системы Orbi LBR20 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды или получить несанкционированный доступ к защищаемой информации путем отправки специально созданного запроса на UPNP-порт

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064407/Security-Advisory-for-Post-Authentication-Command-Injection-Sensitive-Information-Disclosure-on-Multiple-Products-PSV-2021-0169-PSV-2021-0171

Сведения записи

Дата публикации: 26.01.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD7800до 1.0.1.66Не указана
NETGEAREX2700до 1.0.1.68Не указана
NETGEARLBR1020до 2.6.5.20Не указана
NETGEARLBR20до 2.6.5.32Не указана
NETGEARR6700AXдо 1.0.10.110Не указана
NETGEARR7800до 1.0.2.86Не указана
NETGEARR8900до 1.0.5.38Не указана
NETGEARR9000до 1.0.5.38Не указана
NETGEARRAX10до 1.0.10.110Не указана
NETGEARRAX120v1до 1.2.3.28Не указана
NETGEARRAX120v2до 1.2.3.28Не указана
NETGEARRAX70до 1.0.10.110Не указана
NETGEARRAX78до 1.0.10.110Не указана
NETGEARWN3000RPv2до 1.0.0.90Не указана
NETGEARWN3000RPv3до 1.0.2.100Не указана
NETGEARXR450до 2.3.2.130Не указана
NETGEARXR500до 2.3.2.130Не указана
NETGEARXR700до 1.0.1.46Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.