V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-21153
CVE
Критический

Определенные устройства NETGEAR подвержены переполнению буфера неаутентифицированным злоумышленником. Это затрагивает D7800 до 1.0.1.34, DM…

CVSS
9.8
Критический
EPSS
0.02
p71
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Определенные устройства NETGEAR подвержены переполнению буфера неаутентифицированным злоумышленником. Это затрагивает D7800 до 1.0.1.34, DM200 до 1.0.0.50, EX2700 до 1.0.1.32, EX6100v2 до 1.0.1.70, EX6150v2 до 1.0.1.70, EX6200v2 до 1.0.1.62, EX6400 до 1.0.1.78, EX7300 до 1.0.1.62, EX8000 до 1.0.0.114, R6100 до 1.0.1.22, R7500 до 1.0.0.122, R7500v2 до 1.0.3.26, R7800 до 1.0.2.40, R8900 до 1.0.3.10, R9000 до 1.0.3.10, WN2000RPTv3 до 1.0.1.26, WN3000RPv2 до 1.0.0.56, WN3000RPv3 до 1.0.2.66, WN3100RPv2 до 1.0.0.56, WNDR4300 до 1.0.2.98, WNDR4300v2 до 1.0.0.54, WNDR4500v3 до 1.0.0.54 и WNR2000v5 до 1.0.0.64.

Теги · CWE
Без аутентификации
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
D7800_firmwareDm200_firmwareEx2700_firmwareEx6100_firmwareEx6150_firmwareEx6200_firmwareEx6400_firmwareEx7300_firmwareEx8000_firmwareR6100_firmwareR7500_firmwareR7500_firmwareR7800_firmwareR8900_firmwareR9000_firmwareWn2000rpt_firmwareWn3000rp_firmwareWn3000rp_firmwareWn3100rp_firmwareWndr4300_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.015 · p71
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
d7800_firmware*Отслеживается
dm200_firmware*Отслеживается
ex2700_firmware*Отслеживается
ex6100_firmware*Отслеживается
ex6150_firmware*Отслеживается
ex6200_firmware*Отслеживается
ex6400_firmware*Отслеживается
ex7300_firmware*Отслеживается
ex8000_firmware*Отслеживается
r6100_firmware*Отслеживается
r7500_firmware*Отслеживается
r7500_firmware*Отслеживается
r7800_firmware*Отслеживается
r8900_firmware*Отслеживается
r9000_firmware*Отслеживается
wn2000rpt_firmware*Отслеживается
wn3000rp_firmware*Отслеживается
wn3000rp_firmware*Отслеживается
wn3100rp_firmware*Отслеживается
wndr4300_firmware*Отслеживается
Показаны первые 20 из 23
Источники данных
CVE