Zugeordnete CVE-IDs:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
Zugehörige CERT/CC VU-Nummer: VU#228519
NETGEAR sind WPA-2 Sicherheitslücken (KRACK-Angriffe) bekannt, die NETGEAR Produkte, welche sich mit WLAN-Netzwerken als Clients verbinden, betreffen. Diese Sicherheitslücken können unter den folgenden Bedingungen ausgenutzt werden:
- Ihre Geräte sind nur verwundbar, wenn sich ein Angreifer in physischer Nähe und innerhalb der Reichweite Ihres WLAN-Netzwerks befindet.
- Router und Gateways sind nur im Bridge-Modus betroffen (der standardmäßig nicht aktiviert ist und von den meisten Kunden nicht verwendet wird). Ein WPA-2-Handshake wird von einem Router im Bridge-Modus nur dann ausgelöst, wenn er sich mit einem Router verbindet bzw. erneut verbindet.
- Repeater und Satelliten sind von einem WPA-2-Handshake betroffen, der nur dann ausgelöst wird, wenn eine Verbindung zu einem Router hergestellt oder wiederhergestellt wird.
- Mobile Hotspots sind nur betroffen, wenn Sie WLAN-Daten auslagern, was standardmäßig nicht aktiviert ist.
Wenn diese Sicherheitslücken ausgenutzt werden, könnte ein Angreifer unter anderem folgende Arten von Angriffen durchführen:
- Abhören der Kommunikation zwischen dem betroffenen Produkt und dem Router, mit dem es verbunden ist.
- Stehlen unverschlüsselter Web-Sitzungen (Sitzungen ohne HTTPS). Verschlüsselter Datenverkehr, wie z. B. Banking-Website-Sitzungen, bleibt geschützt.
Diese WPA-2-Schwachstellen betreffen folgende Produkte:
Orbi und Orbi Pro WiFi Systeme:
- SRR60 mit Firmware-Version 1.12.1.28 oder früher
- SRS60 mit Firmware-Version 1.12.1.28 oder früher
Router und Gateways (bei Verwendung im Bridge-Modus):
- D7800 mit Firmware-Version 1.0.1.28 oder früher
- D8500 mit Firmware-Version 1.0.3.29 oder früher
- R6100 mit Firmware-Version 1.0.1.16 oder früher (Ende des Supports)
- R6250 mit Firmware-Version 1.0.4.14 oder früher
- R6300v2 mit Firmware-Version 1.0.4.12 oder früher
- R6400 mit Firmware-Version 1.0.1.26 oder früher
- R6400v2 mit Firmware-Version 1.0.2.44 oder früher
- R6700 mit Firmware-Version 1.0.1.36 oder früher
- R6700v2 mit Firmware-Version 1.2.0.8 oder früher
- R6700v3 mit Firmware-Version 1.0.2.48 oder früher
- R6800 mit Firmware-Version 1.2.0.8 oder früher
- R6900 mit Firmware-Version 1.0.1.34 oder früher
- R6900v2 mit Firmware-Version 1.2.0.8 oder früher
- R6900P mit Firmware-Version 1.3.0.8 oder früher
- R7000 mit Firmware-Version 1.0.9.18 oder früher
- R7000P mit Firmware-Version 1.2.0.8 oder früher
- R7100LG mit Firmware-Version 1.0.0.34 oder früher
- R7300DST mit Firmware-Version 1.0.0.60 oder früher
- R7500 mit Firmware-Version 1.0.0.110 oder früher (Ende des Supports)
- R7500v2 mit Firmware-Version 1.0.3.20 oder früher
- R7800 mit Firmware-Version 1.0.2.38 oder früher
- R7900P mit Firmware-Version 1.3.0.8 oder früher
- R8000P mit Firmware-Version 1.3.0.8 oder früher
- R8300 mit Firmware-Version 1.0.2.106 oder früher
- R8500 mit Firmware-Version 1.0.2.106 oder früher
- R8900 mit Firmware-Version 1.0.2.40 oder früher
- R9000 mit Firmware-Version 1.0.2.40 oder früher
- WNDR4300v2 mit Firmware-Version 1.0.0.50 oder früher
- WNDR4500v3 mit Firmware-Version 1.0.0.50 oder früher
WLAN-Repeater
- EX2700 mit Firmware-Version 1.0.1.28 oder früher
- EX3110 mit Firmware-Version 1.0.0.44 oder früher
- EX3700 mit Firmware-Version 1.0.0.70 oder früher
- EX3800 mit Firmware-Version 1.0.0.70 oder früher
- EX6000 mit Firmware-Version 1.0.0.28 oder früher
- EX6100v1 mit Firmware-Version 1.0.2.18 oder früher
- EX6100v2 mit Firmware-Version 1.0.1.54 oder früher
- EX6110 mit Firmware-Version 1.0.0.44 oder früher
- EX6120 mit Firmware-Version 1.0.0.40 oder früher
- EX6130 mit Firmware-Version 1.0.0.16 oder früher
- EX6150v1 mit Firmware-Version 1.0.0.34 oder früher
- EX6150v2 mit Firmware-Version 1.0.1.54 oder früher
- EX6200v1 mit Firmware-Version 1.0.3.82 oder früher
- EX6200v2 mit Firmware-Version 1.0.1.50 oder früher
- EX6400 mit Firmware-Version 1.0.1.72 oder früher
- EX7000 mit Firmware-Version 1.0.1.58 oder früher
- EX7300 mit Firmware-Version 1.0.0.68 oder früher
- EX8000 mit Firmware-Version 1.0.0.102 oder früher
- PR2000 mit der Firmware-Version 1.0.0.18 oder älter
- WN2000RPTv3 mit Firmware-Version 1.0.1.8 oder früher
- WN2500RPv2 mit Firmware-Version 1.0.1.46 oder früher
- WN3000RPv2 mit Firmware-Version 1.0.0.52 oder früher
- WN3000RPv3 mit Firmware-Version 1.0.2.32 oder früher
- WN3100RPv2 mit Firmware-Version 1.0.0.42 oder früher
WLAN-Adapter:
- A6100 mit Firmware-Version 1.0.0.32 oder früher
- A6210 mit Firmware-Version 1.0.0.36 oder früher
- A7000 mit Firmware-Version 1.0.0.11 oder früher (Windows)
- A7000 mit Firmware-Version 1.0.0.8 oder früher (Mac)
- WNA3100M mit Firmware-Version 1.2.0.7 oder früher
- WNDA3100v3 mit Firmware-Version 1.0.0.10 oder früher
Mobile Hotspots:
- AC810 mit Firmware-Versionen NTG9X40C_11.14.08.31 oder früher
- AC815 mit Firmware-Versionen NTG9X40C_11.14.08.31 oder früher
USB-Modem:
- DC112A mit Firmware-Version 1.0.0.30 oder früher
WLAN-Access-Points:
- WAC104 mit einer Firmware-Version vor 1.0.4.9
- WAC120 mit einer Firmware-Version vor 2.1.5
- WAC505 mit einer Firmware-Version vor 1.5.3.7
- WAC510 mit einer Firmware-Version vor 1.5.3.7
- WAC720 mit einer Firmware-Version vor 3.7.12.0
- WAC730 mit einer Firmware-Version vor 3.7.12.0
- WAC740, nur Controllerverwaltung
- WN370, nur Controllerverwaltung
- WN604 mit einer Firmware-Version vor 3.3.8
- WNAP210v2 mit einer Firmware-Version vor 3.7.7.0
- WNAP320 mit einer Firmware-Version vor 3.7.7.0
- WND930 mit einer Firmware-Version vor 2.1.3
- WNDAP350 mit einer Firmware-Version vor 3.7.7.0
- WNDAP360 mit einer Firmware-Version vor 3.7.7.0
- WNDAP380R, nur Controllerverwaltung
- WNDAP620 mit einer Firmware-Version vor 2.1.4
- WNDAP660 mit einer Firmware-Version vor 3.7.7.0
NETGEAR hat Firmware-Updates veröffentlicht, die die WPA-2-Sicherheitsanfälligkeiten für alle betroffenen Produkte beheben, mit Ausnahme der R6100 und R7500, die außerhalb des Sicherheitssupportzeitraums liegen.
Alle Orbi Produkte empfangen die Firmware-Aktualisierungen automatisch. Sie müssen Ihre Firmware nicht manuell aktualisieren.
Aktualisieren Sie bei unabhängigen Access Points die Firmware Ihres Access Points. Aktualisieren Sie die Firmware Ihres WLAN--Controllers für Controller-verwaltete Access Points.
Die WLAN--Controller selbst sind von der Sicherheitslücke nicht betroffen, da sich WLAN--Clients nicht direkt mit dem Controller verbinden. Sie müssen jedoch die Firmware des WLAN--Controllers aktualisieren, damit der Controller die von ihm verwalteten Access Points aktualisieren kann. NETGEAR hat die WPA-2-Sicherheitslücken in der neuesten Firmware für die folgenden WLAN-Controller-Modelle behoben:
- WC7500 mit der Firmwareversion 6.5.3.2
- WC7520 mit der Firmwareversion 2.5.0.45
- WC7600v1 mit der Firmwareversion 6.5.3.2
- WC7600v2 mit der Firmwareversion 6.5.3.2
- WC9500 mit der Firmwareversion 6.5.3.2
So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads.
- Wählen Sie unter Aktuelle Version den Download aus, dessen Titel mit Firmware Version beginnt.
- Klicken Sie auf Download.
- (Optional) um die Versionshinweise für diese Firmware-Version anzuzeigen, klicken Sie auf Versionshinweise .
- Entpacken Sie die neue Firmware an einem leicht auffindbaren Speicherort, z. B. auf dem Desktop.
- Befolgen Sie die Anweisungen zur Firmware-Aktualisierung in der Bedienungsanleitung Ihres Produkts, die Sie auf der Support-Seite Ihres Produkts unter Benutzerhandbücher und Dokumentation finden.
NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen.
Haftungsausschluss
Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.
Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, bestehen weiterhin die WPA-2-Sicherheitslücken. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
Mathy Vanhoef (https://www.krackattacks.com/)
Common Vulnerability Scoring System
CVSS-v3-Wertung: Medium
CVSS v3 Base Score: 6,8
CVSS v3 Vektor: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie http://www.netgear.com/about/security/.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Änderungsübersicht
16.10.2017: Hinweis veröffentlicht
16.10.2017: Beschreibung der Sicherheitsanfälligkeit bearbeitet
16.10.2017: Liste der betroffenen Produkte aktualisiert
25.10.2017: WAC104 zur Liste der behobenen Produkte hinzugefügt
03.11.2017:
- SRS60 zur Liste der betroffenen Produkte hinzugefügt
- Folgende CVE-IDs hinzugefügt:
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
17.11.2017:
- R6900, WAC740, WN370, und WNDAP380R zur Liste der betroffenen Produkte hinzugefügt
- WAC740, WN370 und WNDAP380R zur Liste der behobenen Produkte hinzugefügt
- Erläuterung der Vorgehensweise zum Aktualisieren von Controller-verwalteten Access Points hinzugefügt
21.11.2017:
- SRR60 zur Liste der betroffenen Produkte hinzugefügt
- Zusätzliche Sicherheits-Hotfixes und Downloadanweisungen für SRR60 und SRS60 (Orbi Pro) hinzugefügt
- KRACK Angriffe namentlich erwähnt
19.12.2017:
Folgende 28 Produkte zur Liste der behobenen Produkte hinzugefügt: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2
26.01.2018: PR2000 zur Liste der behobenen Produkte hinzugefügt
29.06.2018:
- Alle Erwähnungen von Arlo Produkten entfernt und die Sicherheitslücke für Arlo in einen separaten Sicherheitshinweis verschoben
- Arlo PSV (PSV-2017-2837) aus dem Titel des Sicherheitshinweises entfernt
- Liste der Firmware-Versionen korrigiert für WC7500, WC7600v1, WC7600v2 und WC9500 von 6.5.2.3 bis 6.5.3.2
- Im Abschnitt Haftungsausschluss einen neuen Absatz hinzugefügt
28.09.2018:
- Erklärung hinzugefügt, dass das Problem bei allen betroffenen Modellen behoben wurde
- Liste der behobenen Modelle entfernt
- Abschnitt Problemumgehungen entfernt, da das Problem bei allen Modellen behoben ist
- Abschnitt Sicherheits-Hotfixes entfernt, da das Problem bei allen Modellen behoben ist
- Erklärung entfernt, dass NETGEAR den Sicherheitshinweis aktualisieren wird, sobald weitere Informationen vorliegen
2020-03-04:
- R6700v3 zur Liste der betroffenen Modelle hinzugefügt
2020-05-26:
- Aktualisierte Firmware-Versionsinformationen für die folgenden Produkte: A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700 v2, R6700, EX6800, EX6800, R6900, R72000, Wv2, RPN7500, RPWv2, RP7500, RPWv2, RP7000, RPWv2, R72000
- Der Liste der betroffenen Produkte wurde Folgendes hinzugefügt: EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900P, R6900v2, R7000P, R7100LG, R7300, R7900P, R8000P, R8900, D1122und D4500.
- Folgende Produkte wurden aus der Liste der betroffenen Produkte entfernt: JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBS50, RBW30 und MR1100
- Liste der betroffenen Produkte hinzugefügt, die sich außerhalb des Support-Zeitraums befinden