BDU:2025-06627
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7) CVSS 7.699999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NУязвимость функции get_syslog_from_qtn() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции get_syslog_from_qtn() сценария router_command.sh микропрограммного обеспечения Wi-Fi-чипов Quantenna связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
Способ устранения
Использование рекомендаций: Производитель рекомендует использовать компенсирующие меры (более подробная информация описана в бюллетене): https://community.onsemi.com/s/article/QCS-Quantenna-Wi-Fi-product-support-and-security-best-practices
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ON Semiconductor Corporation | QHS710 | до 39.4.0.120 включительно | Не указана |
| ON Semiconductor Corporation | QSR1000 | до 37.4.6.247 включительно | Не указана |
| ON Semiconductor Corporation | QSR10G AX | до 50.0.90.47.1 включительно | Не указана |
| ON Semiconductor Corporation | QSR10G AX | до 50.0.90.75 включительно | Не указана |
| ON Semiconductor Corporation | QSR2000 | до 37.4.6.247 включительно | Не указана |
| ON Semiconductor Corporation | QSR5G AX | до 50.0.90.47.1 включительно | Не указана |
| ON Semiconductor Corporation | QSR5G AX | до 50.0.90.75 включительно | Не указана |
| ON Semiconductor Corporation | QT62000 AX2 | до 7.1.0.43 включительно | Не указана |
| ON Semiconductor Corporation | QT6300 AX3 | до 8.0.0.28 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.