ГрамотаИБ ГрамотаИБ

BDU:2023-02826

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модуля Efficient Multicast Forwarding (EMF) микропрограммного обеспечения маршрутизаторов TOTOLINK, TP-LINK, ASUS, Arris, Buffalo, D-Link, Linksys, Netgear, TRENDnet, Xiaomi, Linksys, Luxul, Phicomm, Ubee, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-31070

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля Efficient Multicast Forwarding (EMF) микропрограммного обеспечения маршрутизаторов TOTOLINK, TP-LINK, ASUS, Arris, Buffalo, D-Link, Linksys, Netgear, TRENDnet, Xiaomi, Linksys, Luxul, Phicomm, Ubee связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Компенсирующие меры: - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству; - ограничение доступа к устройству из внешних сетей (Интернет); - использование средств межсетевого экранирования с целью ограничения доступа к устройству; - отключение функции «Enable efficient multicast forwarding» (при наличии соответствующей функциональной возможности).

Сведения записи

Дата публикации: 26.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ARRIS Group Inc.SBR-AC1900P-Не указана
ARRIS Group Inc.SBR-AC3200P-Не указана
ASUSTeK Computer Inc.4G-AC68U-Не указана
ASUSTeK Computer Inc.RT-AC1900-Не указана
ASUSTeK Computer Inc.RT-AC1900P-Не указана
ASUSTeK Computer Inc.RT-AC3100-Не указана
ASUSTeK Computer Inc.RT-AC3200-Не указана
ASUSTeK Computer Inc.RT-AC5300-Не указана
ASUSTeK Computer Inc.RT-AC68P-Не указана
ASUSTeK Computer Inc.RT-AC68UF-Не указана
ASUSTeK Computer Inc.RT-AC87U-Не указана
ASUSTeK Computer Inc.RT-AC88U-Не указана
Buffalo TechnologyWXR-1900DHP-Не указана
D-Link Corp.DIR-885L-Не указана
D-Link Corp.DIR-890L A1-Не указана
D-Link Corp.DIR-895L-Не указана
Linksys Holdings, Inc.EA9200-Не указана
Linksys Holdings, Inc.EA94001Не указана
Linksys Holdings, Inc.EA95001Не указана
Linksys Holdings, Inc.EA95001.1Не указана
Luxul Wireless, Inc.XAP-1610-Не указана
NETGEARR6700-Не указана
NETGEARR6900-Не указана
NETGEARR7000-Не указана
NETGEARR7100LG-Не указана
NETGEARR7300DST-Не указана
NETGEARR7900-Не указана
NETGEARR8000-Не указана
NETGEARR8300-Не указана
NETGEARR8500-Не указана
PhicommK3-Не указана
PhicommK3N-Не указана
TOTOLinkA6004NS-Не указана
TP-Link Technologies Co Ltd.Archer A95.0Не указана
TP-Link Technologies Co Ltd.Archer C3150-Не указана
TP-Link Technologies Co Ltd.Archer C3200-Не указана
TP-Link Technologies Co Ltd.Archer C54001.0Не указана
TP-Link Technologies Co Ltd.Archer C54002.0Не указана
TP-Link Technologies Co Ltd.Archer C91.0Не указана
TP-Link Technologies Co Ltd.Archer C92.0Не указана
TP-Link Technologies Co Ltd.Archer C94.0Не указана
TP-Link Technologies Co Ltd.Archer C95.0Не указана
TP-Link Technologies Co Ltd.Archer D91.0Не указана
TP-Link Technologies Co Ltd.Archer VR9001.0Не указана
TP-Link Technologies Co Ltd.Archer VR900v1.0Не указана
TP-Link Technologies Co Ltd.RE590T-Не указана
TP-Link Technologies Co Ltd.SR20-Не указана
TP-Link Technologies Co Ltd.Touch P5-Не указана
Trendnet Inc.TEW-828DRU1.0RНе указана
Ubee InteractiveRAC2V1U-Не указана

Показано 50 из 52 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.