Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-00461

CVSS: 6.1
25.09.2021

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX7000, R6400, R6400v2, R6700, R6700v3, R6900, R6900P, R7000, R7000P, R7900, R7900P, R8000, R8000P, RAX80, WNR3500Lv2, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность защищаемой информации

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR EX7000, R6400, R6400v2, R6700, R6700v3, R6900, R6900P, R7000, R7000P, R7900, R7900P, R8000, R8000P, RAX80, WNR3500Lv2 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность и конфиденциальность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.09.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://kb.netgear.com/000064052/Security-Advisory-for-Post-Authentication-Buffer-Overflow-on-Some-Routers-and-Extenders-PSV-2018-0618

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-45525 Certain NETGEAR devices are affected by a buffer overflow by an authenticated user. This affects EX7000 before 1.0.1.80, R640...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:A/AC:M/Au:S/C:C/I:C/A:N
6.1 MEDIUM 3.0 AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2021-45525
Вендор:
  • NETGEAR
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • R6700v3
  • R6900P
  • R7000P
  • WNR3500Lv2
  • EX7000
  • R6400
  • R6700
  • R6900
  • R7000
  • R7900
  • R7900P
  • R8000
  • R8000P
  • RAX80
  • R6400v2
Версия ПО:
  • до 1.0.4.118 (R6700v3)
  • до 1.3.2.124 (R6900P)
  • до 1.3.2.124 (R7000P)
  • до 1.2.0.62 (WNR3500Lv2)
  • до 1.0.1.80 (EX7000)
  • до 1.0.1.50 (R6400)
  • до 1.0.2.8 (R6700)
  • до 1.0.2.8 (R6900)
  • до 1.0.9.88 (R7000)
  • до 1.0.3.18 (R7900)
  • до 1.4.1.50 (R7900P)
  • до 1.0.4.46 (R8000)
  • до 1.4.1.50 (R8000P)
  • до 1.0.1.56 (RAX80)
  • до 1.0.4.118 (R6400v2)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.