BDU:2022-00398 (CVE-2021-45650) — уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, R7900 и R8000
По данным БДУ ФСТЭК России, по состоянию на 25.01.2022.
Критический — 9.1/10 Устранена
Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, R7900 и R8000 связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Кого касается и что делать
- Уязвимое ПО: RS400 (NETGEAR) — версии до 1.5.1.80; R6900P (NETGEAR) — версии до 1.3.2.126; R7000P (NETGEAR) — версии до 1.3.2.126; и ещё 5 позиций
- Что делать: уязвимость устранена производителем — применить исправления: kb.netgear.com
Сведения об уязвимости
| Идентификаторы | BDU:2022-00398 · CVE-2021-45650 |
| Уровень опасности | Критический (базовая оценка CVSS 3.1 — 9.1; CVSS 2.0 — 9.4) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность и доступность |
| Наименование ФСТЭК | Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR R7000, R7900 и R8000, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| Даты | Опубликована: 25.01.2022 · Обновлена ФСТЭК: 25.01.2022 · Выявлена: 20.12.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-200 — раскрытие информации |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: несанкционированный сбор информации |
Уязвимое ПО
- RS400 (NETGEAR) — до 1.5.1.80 · ПО сетевого программно-аппаратного средства
- R6900P (NETGEAR) — до 1.3.2.126 · ПО сетевого программно-аппаратного средства
- R7000P (NETGEAR) — до 1.3.2.126 · ПО сетевого программно-аппаратного средства
- R8000 (NETGEAR) — до 1.0.4.62 · ПО сетевого программно-аппаратного средства
- R7900 (NETGEAR) — до 1.0.4.30 · ПО сетевого программно-аппаратного средства
- R6400v2 (NETGEAR) — до 1.0.4.102 · ПО сетевого программно-аппаратного средства
- R6700v3 (NETGEAR) — до 1.0.4.102 · ПО сетевого программно-аппаратного средства
- R7000 (NETGEAR) — до 1.0.11.110 · ПО сетевого программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- kb.netgear.com/000064459/Security-Advisory-for-Sensitive-…



