BDU:2022-04392
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения Wi-Fi роутеров RAXE500, RAXE450, XR1000, MK83, MK62, R6400v2, R7850, R6700v3, R7000P, R6900P, R8000, RS400, XR300, DC112A, R6400, WNDR3400v3, R7000, MR60, MR80, MS60, MS80, вызванная переполнением буфера на основе стека, позволяющая нарушителю выполнить произвольный код
Описание
Уязвимость микропрограммного обеспечения Wi-Fi роутеров RAXE500, RAXE450, XR1000, MK83, MK62, R6400v2, R7850, R6700v3, R7000P, R6900P, R8000, RS400, XR300, DC112A, R6400, WNDR3400v3, R7000, MR60, MR80, MS60, MS80 вызвана переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Способ устранения
Использование рекомендаций: https://kb.netgear.com/000065043/Security-Advisory-for-Post-Authentication-Stack-Overflow-on-Some-Routers-and-WiFi-Systems-PSV-2021-0187
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NETGEAR | DC112A | до 1.0.0.64 | Не указана |
| NETGEAR | EX6400v2 | до 1.0.4.122 | Не указана |
| NETGEAR | MK62 | до 1.1.6.122 | Не указана |
| NETGEAR | MK83 | до 1.1.6.14 | Не указана |
| NETGEAR | MR60 | до 1.1.6.122 | Не указана |
| NETGEAR | MR80 | до 1.1.6.14 | Не указана |
| NETGEAR | MS60 | до 1.1.6.122 | Не указана |
| NETGEAR | MS80 | до 1.1.6.14 | Не указана |
| NETGEAR | R6400 | до 1.0.1.76 | Не указана |
| NETGEAR | R6700v3 | до 1.0.4.122 | Не указана |
| NETGEAR | R6900P | до 1.3.3.148 | Не указана |
| NETGEAR | R7000 | до 1.0.11.130 | Не указана |
| NETGEAR | R7000P | до 1.3.3.148 | Не указана |
| NETGEAR | R7850 | до 1.0.5.76 | Не указана |
| NETGEAR | R8000 | до 1.0.4.76 | Не указана |
| NETGEAR | RAXE450 | до 1.0.8.70 | Не указана |
| NETGEAR | RAXE500 | до 1.0.8.70 | Не указана |
| NETGEAR | RS400 | до 1.5.1.86 | Не указана |
| NETGEAR | WNDR3400v3 | до 1.0.1.44 | Не указана |
| NETGEAR | XR1000 | до 1.0.0.64 | Не указана |
| NETGEAR | XR300 | до 1.0.3.68 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.