ГрамотаИБ ГрамотаИБ

BDU:2022-01125

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6700v2, R6900v2, R7450, AC2100, AC2400, AC2600 и WNR2020, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольную команду

Соответствие зарубежным идентификаторам

CVE-2021-45551

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6700v2, R6900v2, R7450, AC2100, AC2400, AC2600 и WNR2020 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду

Способ устранения

Использование рекомендаций производителя: https://kb.netgear.com/000064056/Security-Advisory-for-Post-Authentication-Command-Injection-on-Some-Routers-PSV-2019-0022

Сведения записи

Дата публикации: 04.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAC2100до 1.2.0.62Не указана
NETGEARAC2400до 1.2.0.62Не указана
NETGEARAC2600до 1.2.0.62Не указана
NETGEARD6200до 1.1.00.40Не указана
NETGEARD7000до 1.0.1.78Не указана
NETGEARJR6150до 1.0.1.26Не указана
NETGEARR6020до 1.0.0.42Не указана
NETGEARR6050до 1.0.1.26Не указана
NETGEARR6080до 1.0.0.42Не указана
NETGEARR6120до 1.0.0.66Не указана
NETGEARR6220до 1.1.0.110Не указана
NETGEARR6230до 1.1.0.110Не указана
NETGEARR6260до 1.1.0.64Не указана
NETGEARR6700v2до 1.2.0.62Не указана
NETGEARR6800до 1.2.0.62Не указана
NETGEARR6900v2до 1.2.0.62Не указана
NETGEARR7450до 1.2.0.62Не указана
NETGEARWNR2020до 1.2.0.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.