ГрамотаИБ ГрамотаИБ

BDU:2022-01712

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RS400, NETGEAR WNDR3400v3, NETGEAR WNR3500Lv2, NETGEAR XR300, NETGEAR D6220, NETGEAR D6400, NETGEAR D7000v2, NETGEAR R7100LG, NETGEAR DC112A, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-27643

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RS400, NETGEAR WNDR3400v3, NETGEAR WNR3500Lv2, NETGEAR XR300, NETGEAR D6220, NETGEAR D6400, NETGEAR D7000v2, NETGEAR R7100LG, NETGEAR DC112A связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064720/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Multiple-Products-PSV-2021-0323

Сведения записи

Дата публикации: 04.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD6220до 1.0.0.80Не указана
NETGEARD6400до 1.0.0.114Не указана
NETGEARD7000v2до 1.0.0.80Не указана
NETGEARDC112Aдо 1.0.0.64Не указана
NETGEARR6400до 1.0.1.78Не указана
NETGEARR6400v2до 1.0.4.126Не указана
NETGEARR6700v3до 1.0.4.126Не указана
NETGEARR6900Pдо 1.3.3.148Не указана
NETGEARR7000до 1.0.11.134Не указана
NETGEARR7000Pдо 1.3.3.148Не указана
NETGEARR7100LGдо 1.0.0.76Не указана
NETGEARR8500до 1.0.2.158Не указана
NETGEARRS400до 1.5.1.86Не указана
NETGEARWNDR3400v3до 1.0.1.44Не указана
NETGEARWNR3500Lv2до 1.2.0.72Не указана
NETGEARXR300до 1.0.3.72Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.