ГрамотаИБ ГрамотаИБ

BDU:2022-01012

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7) CVSS 5.699999809265137 · AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:L

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6220, D7000, D7000v2, R6400v2, R6700v3, R7000, R7100LG, XR300, связанная с переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D6220, D7000, D7000v2, R6400v2, R6700v3, R7000, R7100LG, XR300 связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064661/Security-Advisory-for-Pre-Authentication-Stack-Overflow-on-Some-Routers-and-DSL-Modem-Routers-PSV-2021-0303

Сведения записи

Дата публикации: 01.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD7000до 1.0.1.84Не указана
NETGEARD7000v2до 1.0.0.80Не указана
NETGEAREX6400v2до 1.0.4.122Не указана
NETGEARR6220до 1.0.0.80Не указана
NETGEARR6700v3до 1.0.4.122Не указана
NETGEARR7000до 1.0.11.130Не указана
NETGEARR7100LGдо 1.0.0.76Не указана
NETGEARXR300до 1.0.3.72Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.