Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

ZUGEHÖRIGE CVE-ID: CVE-2022-27643

ZUGEHÖRIGE ZDI-ID: ZDI-CAN-15692

Erstveröffentlichung: 2022-03-17

NETGEAR ist sich einer Sicherheitsanfälligkeit vor der Authentifizierung durch Pufferüberlauf in mehreren Produkten bewusst. Diese Sicherheitsanfälligkeit erfordert, dass ein Angreifer Ihr WLAN-Kennwort oder eine Ethernet-Verbindung zu Ihrem Router ausnutzt.

NETGEAR hat Fehlerbehebungen für diese Sicherheitsanfälligkeit für die folgenden Produktmodelle veröffentlicht:

DSL-Modem-Router

  • D6220 in Firmware-Version 1.0.0.80 behoben
  • D6400 in Firmware-Version 1.0.0.114 behoben
  • D7000v2 in Firmware-Version 1.0.0.80 behoben

Repeater

  • EX3700 in Firmware-Version 1.0.0.96 behoben
  • EX3800 in Firmware-Version 1.0.0.96 behoben
  • EX6120 in Firmware-Version 1.0.0.68 behoben
  • EX6130 in Firmware-Version 1.0.0.48 behoben

Fixierter WLAN

  • D7000v2 in Firmware-Version 1.0.0.76 behoben

Router

  • R6400 in Firmware-Version 1.0.1.78 behoben
  • R6400v2 in Firmware-Version 1.0.4.126 behoben
  • R6700v3 in Firmware-Version 1.0.4.126 behoben
  • R6900P in Firmware-Version 1.3.3.148 behoben
  • R7000 in Firmware-Version 1.0.11.134 behoben
  • R7000P in Firmware-Version 1.3.3.148 behoben
  • R7850 in Firmware-Version 1.0.5.84 behoben
  • R8000 in Firmware-Version 1.0.4.84 behoben
  • R8500 in Firmware-Version 1.0.2.158 behoben
  • RS400 in Firmware-Version 1.5.1.86 behoben
  • WNDR3400v3 in Firmware-Version 1.0.1.44 behoben
  • WNR3500Lv2 in Firmware-Version 1.2.0.72 behoben
  • XR300 in Firmware-Version 1.0.3.72 behoben

Kabellos

  • DC112A in Firmware-Version 1.0.0.64 behoben

 

NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen.

So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:

  1. Besuchen Sie den NETGEAR Support.
  2. Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
    Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen.
  3. Klicken Sie auf Downloads.
  4. Wählen Sie unter Aktuelle Versionen den Download aus, dessen Titel mit Firmware Version beginnt.
  5. Klicken Sie auf Herunterladen.
  6. Befolgen Sie zur Installation der neuen Firmware die Anweisungen im Benutzerhandbuch Ihres Produkts, in den Versionshinweisen der Firmware oder auf der Produkt-Supportseite.

 

NETGEAR veröffentlicht keine Fehlerbehebungen für diese Sicherheitsanfälligkeit für die folgenden betroffenen Produkte, da diese außerhalb des Sicherheits-Support-Zeitraumsliegen:

  • DGN2200V4
  • V6510-1FXAUS

 

Haftungsausschluss

Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.

Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht weiterhin die Sicherheitslücke durch Pufferüberlauf vor Authentifizierung. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

 

Danksagung

Stephen Fewer von Relyze Software Limited (www.relyze.com) arbeitet mit der Zero Day Initiative von Trend Micro zusammen

 

Common Vulnerability Scoring System

CVSS-Bewertung: Hoch

CVSS-Ergebnis: 7,3

CVSS-VEKTOR: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

 

Best Practices für die Aktualisierung der Firmware

Wir empfehlen, dass Sie Ihre NETGEAR-Geräte mit der neuesten Firmware auf dem neuesten Stand halten. Firmware-Updates enthalten Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre NETGEAR-Produkte.

Wenn Ihr Produkt von einer unserer Apps unterstützt wird, ist die Verwendung der App die einfachste Möglichkeit, Ihre Firmware zu aktualisieren:

  • Orbi Produkte: NETGEAR App Orbi
  • NETGEAR WLAN Router: NETGEAR Nighthawk App
  • Einige NETGEAR Business-Produkte: NETGEAR-Insight-App (Firmware-Updates über die App sind nur für Insight-Abonnenten verfügbar)

Wenn Ihr Produkt nicht von einer unserer Apps unterstützt wird, können Sie Ihre Firmware immer manuell aktualisieren, indem Sie den Anweisungen in der Bedienungsanleitung Ihres Produkts, den Versionshinweisen für die Firmware oder der Support-Seite Ihres Produkts folgen. Weitere Informationen finden Sie unter wo finde ich Informationen zu meinem NETGEAR-Produkt?.

 

Kontakt

Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.

Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.

Um eine Sicherheitslücke zu melden, besuchen Sie http://www.netgear.com/about/security/

Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden. 

 

Änderungsübersicht

2022-03-17: Veröffentlichung als Ratgeber

2022-03-22: Aktualisierte CVE-ID

2022-03-22: HINZUGEFÜGT EX3700, EX3800, EX6120, EX6130, R7850, R8000

Aktualisiert:07/07/2025 | Artikel-ID: 000064720

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse