Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR ha detectado un problema de seguridad que puede permitir a un atacante acceder a la URL de depuración de ciertos smart switches y switches gestionables sin previa autenticación. Después de acceder a la URL de depuración, el atacante puede ejecutar comandos en el switch, como el restablecimiento o el reinicio del mismo. Este ataque solo puede ejecutarse remotamente si el switch está accesible de forma remota. Para la mayoría de los usuarios, un cortafuegos bloqueará el acceso desde fuera de la red local.

Esta vulnerabilidad afecta a los siguientes productos:

  • FS752TP con la versión 5.4.2.19 o anterior del firmware
  • GS108Tv2 con la versión 5.4.2.29 o anterior del firmware
  • GS110TP con la versión 5.4.2.29 o anterior del firmware
  • GS418TPP con la versión 6.6.2.6 o anterior del firmware
  • GS510TLP con la versión 6.6.2.6 o anterior del firmware
  • GS510TP con la versión 5.04.2.27 o anterior del firmware
  • GS510TPP con la versión 6.6.2.6 o anterior del firmware
  • GS716Tv2 con la versión 5.4.2.27 o anterior del firmware
  • GS716Tv3 con la versión 6.3.1.16 o anterior del firmware
  • GS724Tv3 con la versión 5.4.2.27 o anterior del firmware
  • GS724Tv4 con la versión 6.3.1.16 o anterior del firmware
  • GS728TPSB con la versión 5.3.0.29 o anterior del firmware
  • GS728TSB con la versión 5.3.0.29 o anterior del firmware
  • GS728TXS con la versión 6.1.0.35 o anterior del firmware
  • GS748Tv4 con la versión 5.4.2.27 o anterior del firmware
  • GS748Tv5 con la versión 6.3.1.16 o anterior del firmware
  • GS752TPSB con la versión 5.3.0.29 o anterior del firmware
  • GS752TSB con la versión 5.3.0.29 o anterior del firmware
  • GS752TXS con la versión 6.1.0.35 o anterior del firmware
  • M4200 con la versión 12.0.2.10 o anterior del firmware
  • M4300 con la versión 12.0.2.10 o anterior del firmware
  • M5300 con la versión 11.0.0.28 o anterior del firmware
  • M6100 con la versión 11.0.0.28 o anterior del firmware
  • M7100 con la versión 11.0.0.28 o anterior del firmware
  • S3300 con la versión 6.6.1.4 o anterior del firmware
  • XS708T con la versión 6.6.0.11 o anterior del firmware
  • XS712T con la versión 6.1.0.34 o anterior del firmware
  • XS716T con la versión 6.6.0.11 o anterior del firmware  

Actualmente hay correcciones de firmware disponibles para todos los productos afectados. NETGEAR recomienda encarecidamente actualizar a la versión de firmware que corrige la vulnerabilidad de omisión de la autenticación y ejecución remota de comandos tan pronto como sea posible.

Para descargar la actualización de firmware que corrige la vulnerabilidad de ejecución remota de comandos:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Si ve un enlace llamado Notas de la versión, haga clic en él y siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
  6. Si no ve un enlace llamado Notas de la versión o si no ve las instrucciones en las notas de la versión, haga clic en Descargarpara descargar el nuevo firmware.
  7. Siga las instrucciones de actualización del firmware en la guía de administración del software o el manual de administración del software, que están disponibles en la página del servicio de asistencia técnica del producto en Guías de usuario y documentación.

El riesgo de la omisión de autenticación y la ejecución remota de comandos seguirá existiendo hasta que no actualice el firmware. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado el firmware, como se recomienda en esta notificación.


Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/.

Actualizado:07/07/2025 | ID del artículo: 000038519

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    • 中国 (汉语)
    • France (Français)
    • Deutschland (Deutsch)
    • United States (English)
    • España (Español)
    • 日本 (日本語)

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico