ГрамотаИБ ГрамотаИБ

BDU:2023-01980

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость микропрограммного обеспечения сетевых устройств Cisco, NetGear, Mercury, Huawei, TP-Link, H3C, Tenda, Ruijie, связанная с отсутствием должной фильтрации фиктивных ICMP-сообщений, позволяющая нарушителю реализовать спуфинг атаку

Соответствие зарубежным идентификаторам

CVE-2022-25667

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения сетевых устройств Cisco, NetGear, Mercury, Huawei, TP-Link, H3C, Tenda, Ruijie связана с отсутствием должной фильтрации фиктивных ICMP-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать спуфинг атаку

Способ устранения

Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удаленного доступа; - сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей; - ограничение возможности удаленного доступа из внешних сетей (Интернет); - использование сторонних средств контроля доступа пользователей (VPN и др.) к уязвимому устройству из общедоступных сетей (Интернет); - использование систем обнаружения и предотвращения вторжений.

Сведения записи

Дата публикации: 12.04.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco WAP125-Не указана
Cisco Systems Inc.Cisco WAP150-Не указана
H3C Technology Co., LtdH3C ER8300G2-Не указана
H3C Technology Co., LtdH3C GR-5400AX-Не указана
H3C Technology Co., LtdH3C N21-Не указана
Huawei Technologies Co., Ltd.Huawei AX2 Pro-Не указана
Huawei Technologies Co., Ltd.Huawei AX3 Pro-Не указана
Huawei Technologies Co., Ltd.Huawei WS5102-Не указана
Huawei Technologies Co., Ltd.Huawei WS5281-Не указана
MERCURYMercury D121-Не указана
MERCURYMercury MW325R-Не указана
MERCURYMercury X18G-Не указана
NETGEARRAX20-Не указана
NETGEARRAX50-Не указана
Ruijie Networks Co., Ltd.Rg-ew1200 Pro-Не указана
Ruijie Networks Co., Ltd.Rg-ew1200g Pro-Не указана
Ruijie Networks Co., Ltd.Rg-ew1800gx Pro-Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC10-Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC11-Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC23-Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AX12-Не указана
TP-Link Technologies Co Ltd.TL-WAR1200L-Не указана
TP-Link Technologies Co Ltd.TL-WDR7660-Не указана
TP-Link Technologies Co Ltd.TL-WR845N-Не указана
TP-Link Technologies Co Ltd.TL-XDR 1860-Не указана
TP-Link Technologies Co Ltd.TL-XVR1800L-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.