NETGEAR ha detectado un problema de seguridad que permite que un atacante modifique de forma permanente ciertas variables del sistema en algunos modelos de smart switches gestionables ProSAFE Gigabit. Esta vulnerabilidad se produce cuando un atacante remoto utiliza SNMP para acceder al XSS almacenado en la interfaz de gestión web. El nombre, la ubicación y el contacto del sistema son las únicas variables a las que se puede acceder y que pueden modificarse debido a esta vulnerabilidad. No se verá afectado ningún otro ajuste, ni se harán públicos los datos del tráfico de red o las credenciales.
Esta vulnerabilidad afecta a los siguientes productos:
- GS724Tv3 y GS716Tv2 con la versión 5.4.2.25 o anterior del firmware
- GS510TP con la versión 5.4.2.25 o anterior del firmware
- GS108Tv2 y GS110TP con la versión 5.4.2.25 o anterior del firmware
- GS748Tv4 con la versión 5.4.2.25 o anterior del firmware
NETGEAR ha publicado actualizaciones de firmware para los productos afectados que solucionan esta vulnerabilidad de modificación de las variables del sistema. NETGEAR recomienda que todos los usuarios afectados actualicen el firmware a la versión 5.04.2.27 o posterior lo antes posible.
Para descargar la versión de firmware que resuelve el problema de seguridad, haga clic en el enlace correspondiente a su producto y siga las instrucciones de instalación indicadas en las notas de la versión.
Esta vulnerabilidad de modificación de las variables del sistema persistirá si no actualiza a la versión de firmware que se recomienda en esta notificación. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.