Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-00030

CVSS: 8.3
26.08.2019

Уязвимость обработчика спектрального анализатора микропрограммного обеспечения маршрутизаторов Netgear CG3700EMR, COMPAL 7486E, COMPAL 7284E, Sagemcom F@st 3686, Sagemcom F@st 3890, Netgear C6250EMR, Technicolor TC7230, Cisco EPC3928AD, Humax HGB10R-02, Arris Surfboard SB8200, позволяющая нарушителю получить полный контроль над устройством

Уязвимость обработчика спектрального анализатора микропрограммного обеспечения маршрутизаторов Netgear CG3700EMR, COMPAL 7486E, COMPAL 7284E, Sagemcom F@st 3686, Sagemcom F@st 3890, Netgear C6250EMR, Technicolor TC7230, Cisco EPC3928AD, Humax HGB10R-02, Arris Surfboard SB8200 вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством с помощью специально созданной веб-страницы
Статус уязвимости:
Потенциальная уязвимость
Информация об устранении отсутствует
Дата выявления: 26.08.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Ограничить использование программно-аппаратного средства

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-19494 Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote attacker to ex...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
8.3 HIGH 3.0 AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-19494
Вендор:
  • NETGEAR
  • Compal Electronics
  • Sagemcom
  • Technicolor SA
  • Cisco Systems Inc.
  • Humax
  • ARRIS Group Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • CG3700EMR
  • COMPAL 7486E
  • COMPAL 7284E
  • Sagemcom F@st 3686
  • Sagemcom F@st 3890
  • C6250EMR
  • Technicolor TC7230
  • Cisco EPC3928AD
  • Humax HGB10R-02
  • Arris Surfboard SB8200
Версия ПО:
  • 2.01.05 (CG3700EMR)
  • 2.01.03 (CG3700EMR)
  • 5.510.5.11 (COMPAL 7486E)
  • 5.510.5.11 (COMPAL 7284E)
  • 4.83.0 (Sagemcom F@st 3686)
  • 3.428.0 (Sagemcom F@st 3686)
  • до 50.10.21_T4 включительно (Sagemcom F@st 3890)
  • до 05.76.6.3f включительно (Sagemcom F@st 3890)
  • 2.01.05 (C6250EMR)
  • STEB 01.25 (Technicolor TC7230)
  • e3928A-E10-5 (Cisco EPC3928AD)
  • BRGCAB 1.0.03 (Humax HGB10R-02)
  • 0200.174F.311915 (Arris Surfboard SB8200)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.