BDU:2022-01157
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость встроенного программного обеспечения маршрутизаторов NETGEAR GC108P, GC108PP, GS108Tv3, GS110TPv3, GS110TPP, GS110TUP, GS710TUP, GS308T, GS310TP, S710TUP, GS716TP, GS716TPP, GS724TPP, GS724TPv2, GS724TPP, GS728TPPv2, GS728TPv2, GS752TPv2, GS752TPP, GS750E, MS510TXM, MS510TXUP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольную команду
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR GC108P, GC108PP, GS108Tv3, GS110TPv3, GS110TPP, GS110TUP, GS710TUP, GS308T, GS310TP, S710TUP, GS716TP, GS716TPP, GS724TPP, GS724TPv2, GS724TPP, GS728TPPv2, GS728TPv2, GS752TPv2, GS752TPP, GS750E, MS510TXM, MS510TXUP связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду
Способ устранения
Использование рекомендаций производителя: https://kb.netgear.com/000064164/Security-Advisory-for-Post-Authentication-Command-Injection-on-Some-Switches-PSV-2021-0167
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NETGEAR | GC108P | до 1.0.8.2 | Не указана |
| NETGEAR | GC108PP | до 1.0.8.2 | Не указана |
| NETGEAR | GS108Tv3 | до 7.0.7.2 | Не указана |
| NETGEAR | GS110TPP | до 7.0.7.2 | Не указана |
| NETGEAR | GS110TPv3 | до 7.0.7.2 | Не указана |
| NETGEAR | GS110TUP | до 1.0.5.3 | Не указана |
| NETGEAR | GS308T | до 1.0.3.2 | Не указана |
| NETGEAR | GS310TP | до 1.0.3.2 | Не указана |
| NETGEAR | GS710TUP | до 1.0.5.3 | Не указана |
| NETGEAR | GS716TP | до 1.0.4.2 | Не указана |
| NETGEAR | GS716TPP | до 1.0.4.2 | Не указана |
| NETGEAR | GS724TPP | до 2.0.6.3 | Не указана |
| NETGEAR | GS728TPPv2 | до 6.0.8.2 | Не указана |
| NETGEAR | GS728TPv2 | до 6.0.8.2 | Не указана |
| NETGEAR | GS750E | до 1.0.1.10 | Не указана |
| NETGEAR | GS752TPP | до 6.0.8.2 | Не указана |
| NETGEAR | GS752TPv2 | до 6.0.8.2 | Не указана |
| NETGEAR | MS510TXM | до 1.0.4.2 | Не указана |
| NETGEAR | MS510TXUP | до 1.0.4.2 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.