Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-02047

CVSS: 7.2
22.03.2023

Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Orbi Satellite RBS750, позволяющая нарушителю выполнить произвольные команды

Уязвимость микропрограммного обеспечения маршрутизаторов NETGEAR Orbi Satellite RBS750 связана с наличием недокументированных команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды с помощью специально созданного пакета
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.03.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://kb.netgear.com/000065424/Security-Advisory-for-Command-Injection-on-Some-Orbi-WiFi-Systems-PSV-2022-0188

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-912 Hidden functionality

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-36429 A command execution vulnerability exists in the ubus backend communications functionality of Netgear Orbi Satellite RBS750 4....

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.3 HIGH 2.0 AV:N/AC:L/Au:M/C:C/I:C/A:C
7.2 HIGH 3.0 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-36429 TALOS-2022-1597
Вендор:
  • NETGEAR
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • RBS750
  • RBS840
  • RBS850
  • RBSE950
  • RBSE960
  • RBR750
  • RBR840
  • RBR850
  • RBRE950
  • RBRE960
Версия ПО:
  • до 4.6.14.3 (RBS750)
  • до 4.6.14.3 (RBS840)
  • до 4.6.14.3 (RBS850)
  • до 6.3.7.5 (RBSE950)
  • до 6.3.7.5 (RBSE960)
  • до 4.6.14.3 (RBR750)
  • до 4.6.14.3 (RBR840)
  • до 4.6.14.3 (RBR850)
  • до 6.3.7.5 (RBRE950)
  • до 6.3.7.5 (RBRE960)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.