BDU:2022-01712
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RS400, NETGEAR WNDR3400v3, NETGEAR WNR3500Lv2, NETGEAR XR300, NETGEAR D6220, NETGEAR D6400, NETGEAR D7000v2, NETGEAR R7100LG, NETGEAR DC112A, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6400, NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR R8500, NETGEAR RS400, NETGEAR WNDR3400v3, NETGEAR WNR3500Lv2, NETGEAR XR300, NETGEAR D6220, NETGEAR D6400, NETGEAR D7000v2, NETGEAR R7100LG, NETGEAR DC112A связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Способ устранения
Использование рекомендаций: https://kb.netgear.com/000064720/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Multiple-Products-PSV-2021-0323
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NETGEAR | D6220 | до 1.0.0.80 | Не указана |
| NETGEAR | D6400 | до 1.0.0.114 | Не указана |
| NETGEAR | D7000v2 | до 1.0.0.80 | Не указана |
| NETGEAR | DC112A | до 1.0.0.64 | Не указана |
| NETGEAR | R6400 | до 1.0.1.78 | Не указана |
| NETGEAR | R6400v2 | до 1.0.4.126 | Не указана |
| NETGEAR | R6700v3 | до 1.0.4.126 | Не указана |
| NETGEAR | R6900P | до 1.3.3.148 | Не указана |
| NETGEAR | R7000 | до 1.0.11.134 | Не указана |
| NETGEAR | R7000P | до 1.3.3.148 | Не указана |
| NETGEAR | R7100LG | до 1.0.0.76 | Не указана |
| NETGEAR | R8500 | до 1.0.2.158 | Не указана |
| NETGEAR | RS400 | до 1.5.1.86 | Не указана |
| NETGEAR | WNDR3400v3 | до 1.0.1.44 | Не указана |
| NETGEAR | WNR3500Lv2 | до 1.2.0.72 | Не указана |
| NETGEAR | XR300 | до 1.0.3.72 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.