Přidružené ID CVE: Žádné.
Společnost NETGEAR vydala opravy chyb týkající se zranitelnosti zabezpečení vkládání příkazů u následujících modelů:
- Model WAC510, s verzí firmwaru starší než 1.3.0.10
- Model WAC120, s verzí firmwaru starší než 2.1.4
- Model WNDAP620, s verzí firmwaru starší než 2.1.3
- Model WND930, s verzí firmwaru starší než 2.1.2
- Model WN604, s verzí firmwaru starší než 3.3.7
- Model WNDAP660, s verzí firmwaru starší než 3.7.4.0
- Model WNDAP350, s verzí firmwaru starší než 3.7.4.0
- Model WNAP320, s verzí firmwaru starší než 3.7.4.0
- Model WNAP210v2, s verzí firmwaru starší než 3.7.4.0
- Model WNDAP360, s verzí firmwaru starší než 3.7.4.0
Společnost NETGEAR důrazně doporučuje, abyste si co nejdříve stáhli nejnovější aktualizaci firmwaru.
Stažení nejnovějšího firmwaru produktu NETGEAR:
- Navštivte stránky podpory společnosti NETGEAR.
- Začněte do vyhledávacího pole zadávat číslo svého modelu a poté vyberte svůj model z rozevíracího seznamu.
Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo zvolte kategorii produktů a vyhledejte model produktu. - Klikněte na odkaz Stažené soubory.
- V položce Aktuální verze, zvolte stažený soubor, jehož nadpis začíná slovy Verze firmwaru.
- Klikněte na odkaz Stáhnout.
- Při instalaci nového firmwaru postupujte podle pokynů uvedených v uživatelské příručce vašeho produktu, v poznámkách k verzi firmwaru, nebo na stránce podpory daného produktu.
Odmítnutí odpovědnosti
Pokud nedokončíte všechny doporučené kroky, budete nadále vystaveni chybě týkající se zadávání příkazů. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by se bylo možné vyhnout provedením doporučení uvedených v tomto oznámení.
Poděkování
Žádné
Běžný systému pro hlášení chyb (CVSS)
Důležitost CVSS v3: Střední
Vyhodnocení CVSS v3: 6,7
Vektor: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Kontakt
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku http://www.netgear.com/about/security/.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Historie revizí
Oznámení vydáno 27. 9. 2017
2. 10. 2017 Do seznamu dotčených produktů přidán model