ГрамотаИБ ГрамотаИБ

BDU:2024-00002

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Proscend M330-w, M330-W5, M350-5G, M350-W5G, M350-6, M350-W6, M301-G, M301-GW и ICR 111WG, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2022-36779

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Proscend M330-w, M330-W5, M350-5G, M350-W5G, M350-6, M350-W6, M301-G, M301-GW и ICR 111WG связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Способ устранения

Обновление программного обеспечения на сайте производителя: Для моделей Proscend M330-w/M330-W5 до версии 1.11 Для моделей Proscend M350-5G/M350-W5G/M350-6/M350-W6 до версии 1.02 Для моделей Proscend M301-G/M301-GW до версии 2.20 Для модели ICR 111WG до версии 1.11

Сведения записи

Дата публикации: 02.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advice Electronics LTDICR 111WGдо 1.11Не указана
Proscend Communications Inc.Proscend M301-Gдо 2.20Не указана
Proscend Communications Inc.Proscend M301-GWдо 2.20Не указана
Proscend Communications Inc.Proscend M330-W5до 1.11Не указана
Proscend Communications Inc.Proscend M330-wдо 1.11Не указана
Proscend Communications Inc.Proscend M350-5Gдо 1.02Не указана
Proscend Communications Inc.Proscend M350-6до 1.02Не указана
Proscend Communications Inc.Proscend M350-W5Gдо 1.02Не указана
Proscend Communications Inc.Proscend M350-W6до 1.02Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.