ГрамотаИБ ГрамотаИБ

BDU:2026-00542

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2026-0405

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: https://kb.netgear.com/000070442/January-2026-NETGEAR-Security-Advisory

Сведения записи

Дата публикации: 19.01.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARCBR750до 4.6.14.8Не указана
NETGEARNBR750до 4.6.15.14Не указана
NETGEARRBE370до 12.1.3.11Не указана
NETGEARRBE371до 12.1.3.11Не указана
NETGEARRBE372до 12.1.3.11Не указана
NETGEARRBE373до 12.1.3.11Не указана
NETGEARRBE374до 12.1.3.11Не указана
NETGEARRBE770до 10.5.20.7Не указана
NETGEARRBE771до 10.5.20.7Не указана
NETGEARRBE772до 10.5.20.7Не указана
NETGEARRBE773до 10.5.20.7Не указана
NETGEARRBE970до 9.13.2.1Не указана
NETGEARRBE971до 9.13.2.1Не указана
NETGEARRBR750до 7.2.8.2Не указана
NETGEARRBR840до 7.2.8.2Не указана
NETGEARRBR850до 7.2.8.2Не указана
NETGEARRBR860до 7.2.8.2Не указана
NETGEARRBRE950до 7.2.8.2Не указана
NETGEARRBRE960до 7.2.8.2Не указана
NETGEARRBS750до 7.2.8.2Не указана
NETGEARRBS840до 7.2.8.2Не указана
NETGEARRBS850до 7.2.8.2Не указана
NETGEARRBS860до 7.2.8.2Не указана
NETGEARRBSE950до 7.2.8.2Не указана
NETGEARRBSE960до 7.2.8.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.