Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20230920-16

Дата бюллетеня: 20.09.2023
CVSS: 9.8
01.09.2023
Выполнение произвольного кода в NETGEAR R6400v2
Дата бюллетеня: 20.09.2023
Дата обнаружения: 01.09.2023
Дата обновления: 07.09.2023
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Телекоммуникационное оборудование
Вектор атаки: Сетевой
Возможные последствия:
  • ACE - Выполнение произвольного кода
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-36187 Buffer Overflow vulnerability in NETGEAR R6400v2 before version 1.0.4.118, allows remote unauthenticated attackers to execute...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.8 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уязвимый продукт:
  • NETGEAR R6400v2: до 1.0.4.118
CPE:
  • cpe:2.3:o:netgear:cbr40_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:cbr40_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:cbr40_firmware:2.3.5.12:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:cbr40_firmware:2.5.0.10:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:cbr40_firmware:2.5.0.14:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:cbr40:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:lax20_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:lax20_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:lax20_firmware:1.1.6.28:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:lax20:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mk62_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mk62_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mk62_firmware:1.0.4.92:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mk62_firmware:1.0.5.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mk62_firmware:1.0.6.110:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mk62_firmware:1.0.6.116:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:mk62:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mr60_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mr60_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mr60_firmware:1.0.4.92:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mr60_firmware:1.0.5.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mr60_firmware:1.0.6.110:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:mr60_firmware:1.0.6.116:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:mr60:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:ms60_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:ms60_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:ms60_firmware:1.0.4.92:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:ms60_firmware:1.0.5.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:ms60_firmware:1.0.6.110:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:ms60_firmware:1.0.6.116:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:ms60:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:2.1.2.6:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:2.1.4.16:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:2.2.1.204:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:2.5.0.4:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:2.6.1.4:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rbw30_firmware:2.6.2.2:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:rbw30:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.12:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.14:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.18:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.20:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.24:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.32:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.36:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.42:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.44:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.46:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.50:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.52:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.62:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.62_1.0.41:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400_firmware:1.0.1.68:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:r6400:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:1.0.2.66:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:1.0.4.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:1.0.4.102_10.0.75:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:1.0.4.106:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:1.0.4.84:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6400v2_firmware:1.0.4.98:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:r6400v2:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6700v3_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6700v3_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6700v3_firmware:1.0.2.66:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6700v3_firmware:1.0.4.106:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6700v3_firmware:1.0.4.84:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r6700v3_firmware:1.0.4.98:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:r6700v3:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.100:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.106:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.110:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.116:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.123:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.126:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.11.128:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.7.10:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.7.2_1.1.93:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.10:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.12:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.14:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.18:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.26:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.28:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.32:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.34:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.4:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.42:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.6:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.60:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000_firmware:1.0.9.88:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:r7000:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.0.0.56:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.0.0.58:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.0.0.62:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.0.0.86:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.0.1.16:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.2.0.22:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.0.18:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.0.20:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.0.8:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.1.26:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.1.44:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.1.64:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.2.124:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.2.126:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.2.126_10.1.66:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.2.132:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.2.134:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.2.34:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.3.140:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:r7000p_firmware:1.3.3.142:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:r7000p:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax200_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax200_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax200_firmware:1.0.1.12:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax200_firmware:1.0.2.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax200_firmware:1.0.3.106:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:rax200:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax75_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax75_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax75_firmware:1.0.1.62:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax75_firmware:1.0.3.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax75_firmware:1.0.3.106:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:rax75:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:1.0.1.40:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:1.0.1.62:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:1.0.3.102:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:1.0.3.106:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rax80_firmware:1.0.3.88:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:rax80:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rs400_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rs400_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rs400_firmware:1.5.0.48:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rs400_firmware:1.5.0.68:*:*:*:*:*:*:*
  • cpe:2.3:o:netgear:rs400_firmware:1.5.1.80:*:*:*:*:*:*:*
  • cpe:2.3:h:netgear:rs400:-:*:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.