Уязвимость BDU:2022-00462

Идентификатор: BDU:2022-00462.
Наименование уязвимости: Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX6000, EX6120, EX6130, R6300v2, R6400, R7000, R7900, R8000, R7000P, R8000P, RAX80, R6900P, R7900P, RAX75, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX6000, EX6120, EX6130, R6300v2, R6400, R7000, R7900, R8000, R7000P, R8000P, RAX80, R6900P, R7900P, RAX75 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: ПО сетевого программно-аппаратного средства NETGEAR R6900P до 1.3.2.124 | ПО сетевого программно-аппаратного средства NETGEAR R7000P до 1.3.2.124 | ПО сетевого программно-аппаратного средства NETGEAR R7000 до 1.0.11.126 | ПО сетевого программно-аппаратного средства NETGEAR R7900P до 1.4.1.50 | ПО сетевого программно-аппаратного средства NETGEAR R8000P до 1.4.1.50 | ПО сетевого программно-аппаратного средства NETGEAR EX6000 до 1.0.0.38 | ПО сетевого программно-аппаратного средства NETGEAR EX6120 до 1.0.0.48 | ПО сетевого программно-аппаратного средства NETGEAR EX6130 до 1.0.0.30 | ПО сетевого программно-аппаратного средства NETGEAR R6300v2 до 1.0.4.52 | ПО сетевого программно-аппаратного средства NETGEAR R6400 до 1.0.1.52 | ПО сетевого программно-аппаратного средства NETGEAR R7900 до 1.0.4.30 | ПО сетевого программно-аппаратного средства NETGEAR R8000 до 1.0.4.52 | ПО сетевого программно-аппаратного средства NETGEAR RAX80 до 1.0.3.88 | ПО сетевого программно-аппаратного средства NETGEAR RAX75 до 1.0.3.88 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 20.12.2021.
CVSS 2.0: AV:L/AC:M/Au:S/C:P/I:P/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)
Возможные меры по устранению:
Использование рекомендаций:
https://kb.netgear.com/000064446/Security-Advisory-for-Post-Authentication-Buffer-Overflow-on-Some-Routers-and-Extenders-PSV-2019-0078.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-45526.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2021-45526
https://kb.netgear.com/000064446/Security-Advisory-for-Post-Authentication-Buffer-Overflow-on-Some-Routers-and-Extenders-PSV-2019-0078


