ГрамотаИБ ГрамотаИБ

BDU:2023-02047

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Orbi Satellite RBS750, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2022-36429

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Orbi Satellite RBS750 связана с наличием недокументированных команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды с помощью специально созданного пакета

Способ устранения

Использование рекомендаций производителя: https://kb.netgear.com/000065424/Security-Advisory-for-Command-Injection-on-Some-Orbi-WiFi-Systems-PSV-2022-0188

Сведения записи

Дата публикации: 13.04.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARRBR750до 4.6.14.3Не указана
NETGEARRBR840до 4.6.14.3Не указана
NETGEARRBR850до 4.6.14.3Не указана
NETGEARRBRE950до 6.3.7.5Не указана
NETGEARRBRE960до 6.3.7.5Не указана
NETGEARRBS750до 4.6.14.3Не указана
NETGEARRBS840до 4.6.14.3Не указана
NETGEARRBS850до 4.6.14.3Не указана
NETGEARRBSE950до 6.3.7.5Не указана
NETGEARRBSE960до 6.3.7.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.