Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-00542

CVSS: 8.3
13.01.2026

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Уязвимость микропрограммного обеспечения Wi-Fi систем Netgear Orbi связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://kb.netgear.com/000070442/January-2026-NETGEAR-Security-Advisory

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-0405 Authentication Bypass in NETGEAR Orbi Devices

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.3 HIGH 2.0 AV:A/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-0405
Вендор:
  • NETGEAR
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Микропрограммный код
Наименование ПО:
  • CBR750
  • NBR750
  • RBE370
  • RBE371
  • RBE372
  • RBE373
  • RBE374
  • RBE770
  • RBE771
  • RBE772
  • RBE773
  • RBE970
  • RBE971
  • RBR750
  • RBR840
  • RBR850
  • RBR860
  • RBS750
  • RBS840
  • RBS850
  • RBS860
  • RBRE950
  • RBRE960
  • RBSE950
  • RBSE960
Версия ПО:
  • до 4.6.14.8 (CBR750)
  • до 4.6.15.14 (NBR750)
  • до 12.1.3.11 (RBE370)
  • до 12.1.3.11 (RBE371)
  • до 12.1.3.11 (RBE372)
  • до 12.1.3.11 (RBE373)
  • до 12.1.3.11 (RBE374)
  • до 10.5.20.7 (RBE770)
  • до 10.5.20.7 (RBE771)
  • до 10.5.20.7 (RBE772)
  • до 10.5.20.7 (RBE773)
  • до 9.13.2.1 (RBE970)
  • до 9.13.2.1 (RBE971)
  • до 7.2.8.2 (RBR750)
  • до 7.2.8.2 (RBR840)
  • до 7.2.8.2 (RBR850)
  • до 7.2.8.2 (RBR860)
  • до 7.2.8.2 (RBS750)
  • до 7.2.8.2 (RBS840)
  • до 7.2.8.2 (RBS850)
  • до 7.2.8.2 (RBS860)
  • до 7.2.8.2 (RBRE950)
  • до 7.2.8.2 (RBRE960)
  • до 7.2.8.2 (RBSE950)
  • до 7.2.8.2 (RBSE960)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.