Свързани идентификационни номера CVE: няма.
NETGEAR пусна корекции на уязвимост към инжектиране на зловреден код за следните модели на продукти:
- R6220 с версии на фърмуера, по-стари от 1.1.0.46
- R6700v2 с версии на фърмуера, по-стари от 1.1.0.38
- R6800 с версии на фърмуера, по-стари от 1.1.0.38
- WNDR3700v5 с версии на фърмуера, по-стари от 1.1.0.46
- D7000 с версии на фърмуера, по-стари от 1.0.1.50
NETGEAR горещо Ви препоръчва да изтеглите най-новия фърмуер възможно най-скоро
За да изтеглите последната версия на фърмуера за Вашия продукт на NETGEAR:
- Посетете Поддръжка на NETGEAR.
- Започнете да пишете номера на своя модел в полето за търсене, след което изберете модела от падащото меню, когато се появи.
Ако не виждате падащо меню, се уверете, че сте въвели правилно номера на своя модел или изберете продуктова категория, за да потърсите модела на своя продукт. - Щракнете върху Изтегляния.
- В Текущи версии изберете изтеглянето, чието заглавие започва с Версия на фърмуер.
- Щракнете върху Изтегляне.
- Следвайте инструкциите в ръководството на потребителя на вашия продукт, бележките към версията на фърмуера или страницата за поддръжка на продукта, за да инсталирате новия фърмуер.
Отказ от отговорност
Ако не предприемете всички препоръчителни стъпки, уязвимостта към инжектиране на зловреден код ще продължи да съществува. NETGEAR не носи отговорност за последствия, които биха могли да бъдат избегнати при следване на препоръките в това известие.
Благодарности
Няма
Обща система за оценка на уязвимостта
Оценка на CVSS v3: Средна
Резултат от CVSS v3: 6,7
Вектор: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
За контакт
Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.
Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.
За докладване на уязвимост в сигурността посетете http://www.netgear.com/about/security/.
Ако сте клиент на NETGEAR с проблем относно защитата, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com.
Хронология на поправки
26.09.2017 г.: Публикуване на известието