ГрамотаИБ ГрамотаИБ

BDU:2022-01091

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6220, D6400, D7000v2, D8500, DC112A, R6300v2, R6400, R7000, R7100LG, RBS40V, RBW30, RS400, R7000P, R6900P, вызванная переполнением буфера на стеке, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-45638

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6220, D6400, D7000v2, D8500, DC112A, R6300v2, R6400, R7000, R7100LG, RBS40V, RBW30, RS400, R7000P, R6900P вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://kb.netgear.com/000064496/Security-Advisory-for-Pre-Authentication-Stack-Overflow-on-Some-Routers-PSV-2020-0464

Сведения записи

Дата публикации: 04.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD6220до 1.0.0.68Не указана
NETGEARD7000до 1.0.11.116Не указана
NETGEARD7000v2до 1.0.0.74Не указана
NETGEARD8500до 1.0.3.60Не указана
NETGEARDC112Aдо 1.0.0.56Не указана
NETGEAREX6400до 1.0.0.102Не указана
NETGEAREX6400до 1.0.1.68Не указана
NETGEARR6300v2до 1.0.4.50Не указана
NETGEARR6900Pдо 1.3.2.132Не указана
NETGEARR7000Pдо 1.3.2.132Не указана
NETGEARR7100LGдо 1.0.0.70Не указана
NETGEARRBS40Vдо 2.6.2.8Не указана
NETGEARRBW30до 2.6.2.2Не указана
NETGEARRS400до 1.5.1.80Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.