Уязвимость BDU:2022-01717

Уязвимость BDU:2022-01717

Идентификатор: BDU:2022-01717.

Наименование уязвимости: Уязвимость реализации протокола HTTPS встроенного программного обеспечения маршрутизаторов NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR RS400, NETGEAR CBR40, позволяющая нарушителю оказать воздействие на целостность данных.

Описание уязвимости: Уязвимость реализации протокола HTTPS встроенного программного обеспечения маршрутизаторов NETGEAR R6400v2, NETGEAR R6700v3, NETGEAR R6900P, NETGEAR R7000, NETGEAR R7000P, NETGEAR RS400, NETGEAR CBR40 связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Уязвимое ПО: ПО сетевого программно-аппаратного средства NETGEAR R6400v2 до 1.0.4.126 | ПО сетевого программно-аппаратного средства NETGEAR R6700v3 до 1.0.4.126 | ПО сетевого программно-аппаратного средства NETGEAR R6900P до 1.3.3.148 | ПО сетевого программно-аппаратного средства NETGEAR R7000 до 1.0.11.134 | ПО сетевого программно-аппаратного средства NETGEAR R7000P до 1.3.3.148 | ПО сетевого программно-аппаратного средства NETGEAR RS400 до 1.5.1.86 | ПО сетевого программно-аппаратного средства NETGEAR CBR40 до 2.5.0.28 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 01.12.2021.
CVSS 2.0: AV:A/AC:H/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5)

Возможные меры по устранению:
Использование рекомендаций:
https://kb.netgear.com/000064721/Security-Advisory-for-Multiple-Vulnerabilities-on-Multiple-Products-PSV-2021-0324
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-27644. ZDI-22-520.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://kb.netgear.com/000064721/Security-Advisory-for-Multiple-Vulnerabilities-on-Multiple-Products-PSV-2021-0324
https://www.zerodayinitiative.com/advisories/ZDI-22-520/

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: