ID de CVE asociados: ninguno.
NETGEAR ha publicado correcciones para la vulnerabilidad por errores de configuración de seguridad en los siguientes modelos:
- R6200v2 con una versión de firmware anterior a 1.0.3.14
- R6250 con una versión de firmware anterior a 1.0.4.8
- R6300v2 con una versión de firmware anterior a 1.0.4.8
- R6700 con una versión de firmware anterior a 1.1.1.20
- R7000 con una versión de firmware anterior a 1.0.7.10
- R7000P/R6900P con una versión de firmware anterior a 1.0.0.56
- R7100LG con una versión de firmware anterior a 1.0.0.30
- R7900 con una versión de firmware anterior a 1.0.1.14
- R8000 con una versión de firmware anterior a 1.0.3.22
- R8500 con una versión de firmware anterior a 1.0.2.74
- D8500 con una versión de firmware anterior a 1.0.3.28
NETGEAR recomienda que descargue el firmware más reciente lo antes posible.
Para descargar el último firmware para tu producto NETGEAR:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
- Haga clic en Descargar.
- Siga las instrucciones que se detallan en el manual del usuario, las notas de versión del firmware o la página del servicio de asistencia técnica del producto para instalar el nuevo firmware.
Renuncia
La vulnerabilidad del error de configuración de seguridad persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
Ninguno
Sistema de evaluación de vulnerabilidades (CVSS)
Clasificación de CVSS 3.0: alta
Puntuación de CVSS 3.0: 7,5
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Historial de revisiones
10/03/2017: publicación del aviso