Este aviso de seguridad aborda la siguiente vulnerabilidad CVE: CVE-2017-6862.
NETGEAR ha detectado un problema de seguridad que permite a un atacante remoto omitir la autenticación y ejecutar comandos en algunos modelos de router. Esta vulnerabilidad se produce cuando un atacante aprovecha un desbordamiento del búfer para acceder a la interfaz de administración web del router y ejecutar comandos sin autenticación.
Esta vulnerabilidad solo se produce cuando un atacante accede a la red interna o cuando la gestión remota se activa en el router. La gestión remota está desactivada de forma predeterminada, aunque los usuarios pueden activarla en cualquier momento desde la configuración avanzada.
Esta vulnerabilidad afecta a los siguientes productos:
- WNR2000v3
- WNR2000v4
- WNR2000v5
- R2000
NETGEAR ha publicado actualizaciones de firmware que solucionan la vulnerabilidad de ejecución de códigos remotos no autenticados en todos los productos afectados.
NETGEAR recomienda que todos los usuarios afectados descarguen esta actualización para solucionar el problema de seguridad en su producto lo antes posible.
Para descargar el último firmware para tu producto NETGEAR:
- Visite el Centro de descargas de NETGEAR.
- En Buscar, marque la casilla que hay junto a Firmware/Software.
- Introduzca el número de modelo en la casilla de búsqueda y haga clic en la lupa.
- Seleccione su modelo en el menú desplegable.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o use el desglose de productos para encontrar su modelo. - Haga clic en Notas de la versión en la versión de firmware más reciente, que es la más cercana a la parte superior de la lista.
Asegúrese de que está viendo las notas de la versión para una versión de firmware y no las de una utilidad de software o una aplicación. El título de la página de las notas de la versión siempre empieza con las palabras "Versión de firmware".
- Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
El riesgo de que alguien ejecute códigos no autenticados de forma remota seguirá existiendo hasta que no actualice el firmware. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado el firmware, como se recomienda en esta notificación.
Maxime Peterlin de ON-X ha sido el que ha informado a NETGEAR sobre esta vulnerabilidad.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.