NETGEAR ist ein Bericht zur Firmware-Image-Verschlüsselung auf dem MR1100 – auch als mobiler NETGEAR M1 Router bezeichnet – bekannt.
Es wurde berichtet, dass ein Firmware-Image des mobilen NETGEAR M1 Routers teilweise entschlüsselt wurde, was die Suche nach potenziellen Sicherheitslücken vereinfacht. Im Bericht wurden keine sicherheitsbezogenen Schwachstellen in der eigentlichen Firmware identifiziert.
NETGEAR beabsichtigt derzeit nicht, eine Fehlerbehebung für den mobilen M1 Router zu veröffentlichen. Dies hat folgende Gründe:
- Die Image-Verschlüsselung wird im Rahmen der Firmware-Aktualisierung für den mobilen NETGEAR M1 Router entfernt und hat keine Auswirkungen auf Funktionsweise und Verwendung des Produkts.
- Derzeit wurden keine Sicherheitsprobleme im Zusammenhang mit der Firmware des mobilen NETGEAR M1 Routers festgestellt, die auf eine Umgehung der Firmware-Image-Verschlüsselung zurückzuführen sind.
- Durch eine Änderung des Verschlüsselungsmechanismus für vorhandene M1 Kundenprodukte kann nicht verhindert werden, dass die im Bericht genannten Reverse-Engineering-Techniken auch auf die neuen Verschlüsselungscodes und -methoden angewendet werden könnten.
NETGEAR arbeitet weiterhin an der Entwicklung neuer Methoden zur Verbesserung der Sicherheit von Firmware-Images.
Haftungsausschluss
Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.
Danksagung
Pen Test Partners
Vektor des Common Vulnerability Scoring System
CVSS-v3-Wertung: Niedrig
CVSS v3 Base Score: 3,6
Vektor: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Änderungsübersicht
14.08.2019: Hinweis veröffentlicht