BDU:2022-00387 (CVE-2021-45588) — уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850
По данным БДУ ФСТЭК России, по состоянию на 25.01.2022.
Высокий — 8.4/10 Устранена
Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850 связана с недостаточной очисткой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Кого касается и что делать
- Уязвимое ПО: RBK752 (NETGEAR) — версии до 3.2.16.6; RBR750 (NETGEAR) — версии до 3.2.16.6; RBS750 (NETGEAR) — версии до 3.2.16.6; и ещё 3 позиции
- Что делать: уязвимость устранена производителем — применить исправления: kb.netgear.com
Сведения об уязвимости
| Идентификаторы | BDU:2022-00387 · CVE-2021-45588 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.4; CVSS 2.0 — 7.4) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, низкая сложность, нужны права администратора, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 и RBS850, связанная с недостаточной очисткой входных данных, позволяющая нарушителю выполнить произвольные команды |
| Даты | Опубликована: 25.01.2022 · Обновлена ФСТЭК: 25.01.2022 · Выявлена: 26.09.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-77 — непринятие мер по чистке данных на управляющем уровне (Внедрение в команду) |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: инъекция |
Уязвимое ПО
- RBK752 (NETGEAR) — до 3.2.16.6 · ПО сетевого программно-аппаратного средства
- RBR750 (NETGEAR) — до 3.2.16.6 · ПО сетевого программно-аппаратного средства
- RBS750 (NETGEAR) — до 3.2.16.6 · ПО сетевого программно-аппаратного средства
- RBK852 (NETGEAR) — до 3.2.16.6 · ПО сетевого программно-аппаратного средства
- RBR850 (NETGEAR) — до 3.2.16.6 · ПО сетевого программно-аппаратного средства
- RBS850 (NETGEAR) — до 3.2.16.6 · ПО сетевого программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- kb.netgear.com/000064110/Security-Advisory-for-Post-Authe…



