ГрамотаИБ ГрамотаИБ

BDU:2025-00203

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2024-48456

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360 связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии путём обработки параметра password

Способ устранения

Компенсирующие меры: - исключение возможности получения сетевых пакетов устройством, отправленных из-за пределов контролируемой зоны; - использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 13.01.2025
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Netis Systems Co., LtdNetis MW53601.0.1.3031Не указана
Netis Systems Co., LtdNetis MW53601.0.1.3442Не указана
Netis Systems Co., LtdNetis MW5360RUSSIA_844Не указана
Netis Systems Co., LtdNetis NC213.0.0.3329Не указана
Netis Systems Co., LtdNetis NC213.0.0.3500Не указана
Netis Systems Co., LtdNetis NC213.0.0.3800Не указана
Netis Systems Co., LtdNetis NC213.0.0.3854Не указана
Netis Systems Co., LtdNetis NC633.0.0.3327Не указана
Netis Systems Co., LtdNetis NC633.0.0.3503Не указана
Netis Systems Co., LtdNetis NC633.0.0.3833Не указана
Netis Systems Co., LtdNetis NC633.0.0.3889Не указана
Netis Systems Co., LtdNetis NC653.0.0.3508Не указана
Netis Systems Co., LtdNetis NC653.0.0.3749Не указана
Netis Systems Co., LtdNetis NC653.0.0.3800Не указана
Netis Systems Co., LtdNetis NX102.0.1.3582Не указана
Netis Systems Co., LtdNetis NX102.0.1.3643Не указана
Netis Systems Co., LtdNetis NX103.0.0.4142Не указана
Netis Systems Co., LtdNetis NX103.0.1.4205Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.