ГрамотаИБ ГрамотаИБ

BDU:2022-04392

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения Wi-Fi роутеров RAXE500, RAXE450, XR1000, MK83, MK62, R6400v2, R7850, R6700v3, R7000P, R6900P, R8000, RS400, XR300, DC112A, R6400, WNDR3400v3, R7000, MR60, MR80, MS60, MS80, вызванная переполнением буфера на основе стека, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров RAXE500, RAXE450, XR1000, MK83, MK62, R6400v2, R7850, R6700v3, R7000P, R6900P, R8000, RS400, XR300, DC112A, R6400, WNDR3400v3, R7000, MR60, MR80, MS60, MS80 вызвана переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000065043/Security-Advisory-for-Post-Authentication-Stack-Overflow-on-Some-Routers-and-WiFi-Systems-PSV-2021-0187

Сведения записи

Дата публикации: 15.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARDC112Aдо 1.0.0.64Не указана
NETGEAREX6400v2до 1.0.4.122Не указана
NETGEARMK62до 1.1.6.122Не указана
NETGEARMK83до 1.1.6.14Не указана
NETGEARMR60до 1.1.6.122Не указана
NETGEARMR80до 1.1.6.14Не указана
NETGEARMS60до 1.1.6.122Не указана
NETGEARMS80до 1.1.6.14Не указана
NETGEARR6400до 1.0.1.76Не указана
NETGEARR6700v3до 1.0.4.122Не указана
NETGEARR6900Pдо 1.3.3.148Не указана
NETGEARR7000до 1.0.11.130Не указана
NETGEARR7000Pдо 1.3.3.148Не указана
NETGEARR7850до 1.0.5.76Не указана
NETGEARR8000до 1.0.4.76Не указана
NETGEARRAXE450до 1.0.8.70Не указана
NETGEARRAXE500до 1.0.8.70Не указана
NETGEARRS400до 1.5.1.86Не указана
NETGEARWNDR3400v3до 1.0.1.44Не указана
NETGEARXR1000до 1.0.0.64Не указана
NETGEARXR300до 1.0.3.68Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.