Přidružená ID CVE: Žádná
Společnost NETGEAR vydala opravy chyb týkající se zranitelnosti kvůli útokům typu cross-site scripting na následujících modelech:
- Model D3600, s verzí firmwaru starší než 1.0.0.67
- Model D6000, s verzí firmwaru starší než 1.0.0.67
- Model D6100, s verzí firmwaru starší než 1.0.0.56
- Model D6200, s verzí firmwaru starší než 1.1.00.24
- Model D6220, s verzí firmwaru starší než 1.0.0.32
- Model D6400, s verzí firmwaru starší než 1.0.0.66
- Model D7000, s verzí firmwaru starší než 1.0.1.52
- Model D7000v2, s verzí firmwaru starší než 1.0.0.44
- Model D7800, s verzí firmwaru starší než 1.0.1.30
- Model D8500, s verzí firmwaru starší než 1.0.3.35
- Model DGN2200v4, s verzí firmwaru starší než 1.0.0.96
- Model DGN2200Bv4, s verzí firmwaru starší než 1.0.0.96
- Model EX2700, s verzí firmwaru starší než 1.0.1.28
- Model EX6100v2, s verzí firmwaru starší než 1.0.1.54
- Model EX6150v2, s verzí firmwaru starší než 1.0.1.54
- Model EX6200v2, s verzí firmwaru starší než 1.0.1.52
- Model EX6400, s verzí firmwaru starší než 1.0.1.72
- Model EX7300, s verzí firmwaru starší než 1.0.1.72
- Model EX8000, s verzí firmwaru starší než 1.0.0.102
- Model JNR1010v2, s verzí firmwaru starší než 1.1.0.44
- Model JWNR2010v5, s verzí firmwaru starší než 1.1.0.44
- Model PR2000, s verzí firmwaru starší než 1.0.0.20
- Model R6020, s verzí firmwaru starší než 1.0.0.26
- Model R6080, s verzí firmwaru starší než 1.0.0.26
- Model R6100, s verzí firmwaru starší než 1.0.1.20
- Model R6250, s verzí firmwaru starší než 1.0.4.16
- Model R6300v2, s verzí firmwaru starší než 1.0.4.18
- Model R6400, s verzí firmwaru starší než 1.0.1.32
- Model R6400v2, s verzí firmwaru starší než 1.0.2.46
- Model R6700 s verzí firmwaru starší než 1.0.1.36
- Model R6800 s verzí firmwaru starší než 1.2.0.12
- Model R6900v2, s verzí firmwaru starší než 1.2.0.12
- Model R6700v2, s verzí firmwaru starší než 1.2.0.12
- Model R6900, s verzí firmwaru starší než 1.0.1.34
- Model R6900P, s verzí firmwaru starší než 1.3.0.8
- Model R7000, s verzí firmwaru starší než 1.0.9.18
- Model R7000P, s verzí firmwaru starší než 1.3.0.8
- Model R7100LG, s verzí firmwaru starší než 1.0.0.34
- Model R7300DST, s verzí firmwaru starší než 1.0.0.58
- Model R7500, s verzí firmwaru starší než 1.0.0.118
- Model R7500v2, s verzí firmwaru starší než 1.0.3.24
- Model R7800, s verzí firmwaru starší než 1.0.2.40
- Model R7900, s verzí firmwaru starší než 1.0.2.4
- Model R7900P, s verzí firmwaru starší než 1.1.5.14
- Model R8000, s verzí firmwaru starší než 1.0.4.4
- Model R8000P, s verzí firmwaru starší než 1.1.5.14
- Model R8500, s verzí firmwaru starší než 1.0.2.110
- Model R8300, s verzí firmwaru starší než 1.0.2.110
- Model R9000, s verzí firmwaru starší než 1.0.2.52
- Model WN2000RPTv3, s verzí firmwaru starší než 1.0.1.8
- Model WN3000RPv3, s verzí firmwaru starší než 1.0.2.50
- Model WN3100RPv2, s verzí firmwaru starší než 1.0.0.42
- Model WNDR3400v3, s verzí firmwaru starší než 1.0.1.16
- Model WNDR3700v4, s verzí firmwaru starší než 1.0.2.94
- Model WNDR4300, s verzí firmwaru starší než 1.0.2.96
- Model WNDR4300v2, s verzí firmwaru starší než 1.0.0.50
- Model WNDR4500v3, s verzí firmwaru starší než 1.0.0.50
- Model WNR1000v4, s verzí firmwaru starší než 1.1.0.44
- Model WNR2000v5, s verzí firmwaru starší než 1.0.0.62
- Model WNR2020, s verzí firmwaru starší než 1.1.0.44
- Model WNR2050, s verzí firmwaru starší než 1.1.0.44
- Model WNR3500Lv2, s verzí firmwaru starší než 1.2.0.46
Společnost NETGEAR důrazně doporučuje, abyste si co nejdříve stáhli nejnovější aktualizaci firmwaru.
Stažení nejnovějšího firmwaru produktu NETGEAR:
- Navštivte stránky podpory společnosti NETGEAR.
- Začněte do vyhledávacího pole zadávat číslo svého modelu a poté vyberte svůj model z rozevíracího seznamu.
Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo zvolte kategorii produktů a vyhledejte model produktu. - Klikněte na odkaz Stažené soubory.
- V položce Aktuální verze, zvolte stažený soubor, jehož nadpis začíná slovy Verze firmwaru.
- Klikněte na odkaz Stáhnout.
- Při instalaci nového firmwaru postupujte podle pokynů uvedených v uživatelské příručce vašeho produktu, v poznámkách k verzi firmwaru, nebo na stránce podpory daného produktu.
Odmítnutí odpovědnosti
Pokud nedokončíte všechny doporučené kroky, stále vám hrozí riziko vystavení se útoku typu cross-site scripting. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by se bylo možné vyhnout provedením doporučení uvedených v tomto oznámení.
Poděkování
Robin Stenvi
Běžný systém pro hlášení chyb (CVSS)
Důležitost CVSS v3: Střední
Vyhodnocení CVSS v3: 4,2
Vektor: CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Kontakt
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku http://www.netgear.com/about/security/.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Historie revizí
25. 10. 2017: Vydáno oznámení
3. 1. 2018:
- Na seznam opravených produktů bylo přidáno 57 následujících modelů: D3600, D6000, D6100, D6200, D6220, D6400, D7000, D7000v2, D7800, D8500, DGN2200v4, DGN2200Bv4, EX2700, EX6100v2, EX6150v2, EX6200v2, EX6400, EX7300, EX8000, PR2000, R6020, R6080, R6100, R6250, R6300v2, R6400, R6400v2, R6700, R6800, R6900v2, R6700v2, R6900, R6900P, R7000, R7000P, R7100LG, R7300DST, R7500, R7500v2, R7800, R7900, R7900P, R8000, R8000P, R8500, R8300, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2, WNDR3400v3, WNDR3700v4, WNDR4300, WNDR4300v2, WNDR4500v3, WNR2000v5 a WNR3500Lv2
- Do názvu oznámení přidány brány a extendery