BDU:2021-05920 (CVE-2021-34991) — уязвимость службы UPnP встроенного программного обеспечения маршрутизаторов NETGEAR: EX3700 EX3800
По данным БДУ ФСТЭК России, по состоянию на 07.12.2021.
Высокий — 8.8/10 Устранена
Уязвимость службы UPnP встроенного программного обеспечения маршрутизаторов NETGEAR: EX3700, EX3800, EX6120, EX6130, R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R7100LG, R7850, R7900P, R7960P, R8000, R8000P, R8300, R8500, RAX15, RAX20, RAX200, RAX35v2, RAX38v2, RAX40v2, RAX42, RAX43, RAX45, RAX48, RAX50, RAX50S, RAX75, RAX80, RAXE450, RAXE500, RS400, WNDR3400v3, WNR3500Lv2, XR300; маршрутизаторов NETGEAR с модемом DSL: D6220, D6400, D7000v2, DGN2200v4; AirCards DC112A; кабельного модема NETGEAR CAX80 связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Кого касается и что делать
- Уязвимое ПО: RS400 (NETGEAR) — версии до 1.5.1.80; EX6120 (NETGEAR) — версии до 1.0.0.66; EX6130 (NETGEAR) — версии до 1.0.0.66; и ещё 41 позиция
- Что делать: уязвимость устранена производителем — применить исправления: kb.netgear.com
Сведения об уязвимости
| Идентификаторы | BDU:2021-05920 · CVE-2021-34991 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 8.3) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость службы UPnP встроенного программного обеспечения маршрутизаторов NETGEAR: EX3700, EX3800, EX6120, EX6130, R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R7100LG, R7850, R7900P, R7960P, R8000, R8000P, R8300, R8500, RAX15, RAX20, RAX200, RAX35v2, RAX38v2, RAX40v2, RAX42, RAX43, RAX45, RAX48, RAX50, RAX50S, RAX75, RAX80, RAXE450, RAXE500, RS400, WNDR3400v3, WNR3500Lv2, XR300; маршрутизаторов NETGEAR с модемом DSL: D6220, D6400, D7000v2, DGN2200v4; AirCards DC112A; кабельного модема NETGEAR CAX80, позволяющая нарушителю выполнить произвольный код |
| Даты | Опубликована: 07.12.2021 · Обновлена ФСТЭК: 07.12.2021 · Выявлена: 09.11.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-121 — переполнение буфера в стеке; CWE-787 — запись за границами буфера |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- RS400 (NETGEAR) — до 1.5.1.80 · ПО сетевого программно-аппаратного средства
- EX6120 (NETGEAR) — до 1.0.0.66 · ПО сетевого программно-аппаратного средства
- EX6130 (NETGEAR) — до 1.0.0.66 · ПО сетевого программно-аппаратного средства
- R6400v2 (NETGEAR) — до 1.0.4.120 · ПО сетевого программно-аппаратного средства
- R6700v3 (NETGEAR) — до 1.0.4.120 · ПО сетевого программно-аппаратного средства
- R6900P (NETGEAR) — до 1.3.3.142_HOTFIX · ПО сетевого программно-аппаратного средства
- R7000P (NETGEAR) — до 1.3.3.142_HOTFIX · ПО сетевого программно-аппаратного средства
- R7850 (NETGEAR) — до 1.0.5.76 · ПО сетевого программно-аппаратного средства
- R7960P (NETGEAR) — до 1.4.2.84 · ПО сетевого программно-аппаратного средства
- RAX15 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX20 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX200 (NETGEAR) — до 1.0.5.132 · ПО сетевого программно-аппаратного средства
- RAX35v2 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX38v2 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX40v2 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX42 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX43 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX45 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX48 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX50 (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX50S (NETGEAR) — до 1.0.4.100 · ПО сетевого программно-аппаратного средства
- RAX75 (NETGEAR) — до 1.0.5.132 · ПО сетевого программно-аппаратного средства
- RAX80 (NETGEAR) — до 1.0.5.132 · ПО сетевого программно-аппаратного средства
- RAXE450 (NETGEAR) — до 1.0.8.70 · ПО сетевого программно-аппаратного средства
- RAXE500 (NETGEAR) — до 1.0.8.70 · ПО сетевого программно-аппаратного средства
- WNDR3400v3 (NETGEAR) — до 1.0.1.42 · ПО сетевого программно-аппаратного средства
- WNR3500Lv2 (NETGEAR) — до 1.2.0.70 · ПО сетевого программно-аппаратного средства
- D6400 (NETGEAR) — до 1.0.0.108 · ПО сетевого программно-аппаратного средства
- EX3700 (NETGEAR) — до 1.0.0.94 · ПО сетевого программно-аппаратного средства
- EX3800 (NETGEAR) — до 1.0.0.94 · ПО сетевого программно-аппаратного средства
- R7000 (NETGEAR) — до 1.0.11.128 · ПО сетевого программно-аппаратного средства
- R7100LG (NETGEAR) — до 1.0.0.72 · ПО сетевого программно-аппаратного средства
- R7900 (NETGEAR) — 1.4.2.84 · ПО сетевого программно-аппаратного средства
- R8000 (NETGEAR) — 1.0.4.76 · ПО сетевого программно-аппаратного средства
- R8300 (NETGEAR) — до 1.0.2.156 · ПО сетевого программно-аппаратного средства
- R8500 (NETGEAR) — до 1.0.2.156 · ПО сетевого программно-аппаратного средства
- XR300 (NETGEAR) — до 1.0.3.68 · ПО сетевого программно-аппаратного средства
- D6220 (NETGEAR) — до 1.0.0.76 · ПО сетевого программно-аппаратного средства
- D7000v2 (NETGEAR) — до 1.0.0.76 · ПО сетевого программно-аппаратного средства
- DGN2200v4 (NETGEAR) — до 1.0.0.126 · ПО сетевого программно-аппаратного средства
- AirCards DC112A (NETGEAR) — до 1.0.0.62 · ПО сетевого программно-аппаратного средства
- CAX80 (NETGEAR) — до 2.1.3.5 · ПО сетевого программно-аппаратного средства
- R8000P (NETGEAR) — до 1.4.2.84 · ПО сетевого программно-аппаратного средства
- R6400 (NETGEAR) — до 1.0.1.76 · ПО сетевого программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- kb.netgear.com/000064361/Security-Advisory-for-Pre-Authen…



