Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Zugeordnete ZDI-ID: ZDI-CAN-13055:

Erste Veröffentlichung: 24. September 2021

NETGEAR hat Fehlerbehebungen für eine Sicherheitslücke durch Pufferüberlauf vor Authentifizierung für die folgenden Produktmodelle veröffentlicht:

  • D7800:
  • EX2700:
  • EX6100v2:
  • EX6150v2:
  • EX6200v2:
  • EX6250:
  • EX6400:
  • EX6400v2:
  • EX6410:
  • EX6420:
  • EX6500v1:
  • EX7300:
  • EX7300v2:
  • EX7320:
  • EX7700:
  • EX8000:
  • LBR1020:
  • LBR20:
  • R6700AX:
  • R7800:
  • R8900:
  • R9000:
  • RAX10:
  • RAX120:
  • RAX120v2:
  • RAX70:
  • RAX78:
  • RBR10:
  • RBR20:
  • RBR40:
  • RBR50:
  • RBS10:
  • RBS20:
  • RBS40:
  • RBS50:
  • RBS50Y:
  • WN3000RPv2:
  • WNR2000v5:
  • XR450:
  • XR500:
  • XR700:

NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen. Firmware-Fixes sind derzeit für alle betroffenen Produkte verfügbar.

  • D7800 behoben in Firmware 1.0.1.64
  • EX2700 behoben in Firmware 1.0.1.66
  • EX6100v2 in Firmware 1.0.1.106 behoben
  • EX6150v2 in Firmware 1.0.1.106 behoben
  • EX6200v2 in Firmware 1.0.1.86 behoben
  • EX6250 behoben in Firmware 1.0.0.146
  • EX6400 behoben in Firmware 1.0.2.164
  • EX6400v2 in Firmware 1.0.0.146 behoben
  • EX6410 behoben in Firmware 1.0.0.146
  • EX6420 behoben in Firmware 1.0.0.146
  • EX6500v1 in Firmware 1.0.0.146 behoben
  • EX7300 behoben in Firmware 1.0.2.164
  • EX7300v2 in Firmware 1.0.0.146 behoben
  • EX7320 behoben in Firmware 1.0.0.146
  • EX7700 behoben in Firmware 1.0.0.222
  • EX8000 behoben in Firmware 1.0.1.238
  • LBR1020 behoben in Firmware 2.6.5.16
  • LBR20 behoben in Firmware 2.6.5.32
  • R6700AX in Firmware-Version 1.0.5.108 behoben
  • R7800 in Firmware-Version 1.0.2.84 behoben
  • R8900 in Firmware-Version 1.0.5.36 behoben
  • R9000 in Firmware-Version 1.0.5.36 behoben
  • RAX10 in Firmware-Version 1.0.5.108 behoben
  • RAX120 in Firmware-Version 1.2.2.24 behoben
  • RAX120v2 in Firmware-Version 1.2.2.24 behoben
  • RAX70 in Firmware-Version 1.0.5.108 behoben
  • RAX78 in Firmware-Version 1.0.5.108 behoben
  • RBR10 behoben in Firmware 2.7.4.24
  • RBR20 behoben in Firmware 2.7.4.24
  • RBR40 behoben in Firmware 2.7.4.24
  • RBR50 behoben in Firmware 2.7.4.24
  • RBS10 behoben in Firmware 2.7.4.24
  • RBS20 behoben in Firmware 2.7.4.24
  • RBS40 behoben in Firmware 2.7.4.24
  • RBS50 behoben in Firmware 2.7.4.24
  • RBS50Y behoben in Firmware 2.7.4.12
  • WN3000RPv2 in Firmware 1.0.0.88 behoben
  • WNR2000v5 in Firmware 1.0.0.78 behoben
  • XR450 behoben in Firmware 2.3.2.130
  • XR500 behoben in Firmware 2.3.2.130
  • XR700 in Firmware-Version 1.0.1.44 behoben

So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:

  1. Besuchen Sie den NETGEAR Support.
  2. Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
    Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen.
  3. Klicken Sie auf Downloads.
  4. Wählen Sie unter Aktuelle Versionenden ersten Download aus, dessen Titel mit Firmware Versionbeginnt.
  5. Klicken Sie auf Versionshinweise.
  6. Befolgen Sie die Anweisungen in den Versionshinweisen, um die neue Firmware herunterzuladen und zu installieren.

 

Haftungsausschluss

Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.

Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht weiterhin die Sicherheitslücke durch Pufferüberlauf vor Authentifizierung. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

 

Danksagung

Hoang Thach Nguyen von STAR Labs in Zusammenarbeit mit der Trend Micro Zero Day Initiative

 

Common Vulnerability Scoring System

Rate Hoch

Punktzahl: 8,8

Vektor: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Best Practices für die Aktualisierung der Firmware

Wir empfehlen, dass Sie Ihre NETGEAR-Geräte mit der neuesten Firmware auf dem neuesten Stand halten. Firmware-Updates enthalten Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre NETGEAR-Produkte.

Wenn Ihr Produkt von einer unserer Apps unterstützt wird, ist die Verwendung der App die einfachste Möglichkeit, Ihre Firmware zu aktualisieren:

  • Orbi-Produkte: NETGEAR Orbi App
  • NETGEAR WLAN-Router NETGEAR Nighthawk App
  • Einige NETGEAR Unternehmensprodukte: NETGEAR Insight App (Firmware-Updates über die App sind nur für Insight-Abonnenten verfügbar)

Wenn Ihr Produkt nicht von einer unserer Apps unterstützt wird, können Sie Ihre Firmware immer manuell aktualisieren, indem Sie den Anweisungen in der Bedienungsanleitung Ihres Produkts, den Versionshinweisen für die Firmware oder der Support-Seite Ihres Produkts folgen. Weitere Informationen finden Sie unter wo finde ich Informationen zu meinem NETGEAR-Produkt?.

 

Kontakt

Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.

Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.

Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear

Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden. 

Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/

 

Änderungsübersicht

2021-09-24: Hinweis veröffentlicht

2021-09-29:

  • ZDI-ID hinzugefügt
  • Bestätigung aktualisiert

2022-05-17:  Hinzugefügt: D7800, EX2700, EX6100v2, EX6150v2, EX6200v2, EX6250, EX6400, EX6400V2, EX6410, EX6420, EX6500v1, EX7300, EX7300v2, EX7320, EX7700, EX8000, LBR1020, LBR20, RBR10, RBR20, RBR40, RBR50, RBS10, RBS20, RBS40, RBS50, RBS50Y, WN3000RPv2, WNR2000v5, XR450,

Aktualisiert:07/07/2025 | Artikel-ID: 000064044

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse