ID de CVE asociados:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
Número CERT/CC VU asociado: VU#228519
NETGEAR es consciente de las vulnerabilidades de seguridad de WPA-2 (conocidas como ataques de reinstalación de clave, KRACK por sus siglas en inglés) que afectan a los productos de NETGEAR que se conectan a redes WiFi como clientes. Estas vulnerabilidades son potencialmente explotables en las siguientes condiciones:
- Un dispositivo solo es vulnerable si un atacante se encuentra cerca de él y dentro del alcance inalámbrico de la red.
- Las puertas de enlace y los routers solo se ven afectados cuando se encuentran en modo Bridge (no activado de forma predeterminada ni utilizado por la mayoría de los clientes). Un router en modo Bridge inicia un protocolo de enlace WPA-2 solo cuando se conecte o vuelva a conectar a un router.
- Los extensores de rango y los satélites se ven afectados durante un protocolo de enlace WPA-2, que se inicia solo cuando se conectan o vuelven a conectar a un router.
- Los hotspots móviles solo se ven afectados al descargar datos por WiFi, una opción que no está activada de forma predeterminada.
Si se explotan estas vulnerabilidades, un atacante puede realizar los siguientes tipos de ataques, entre otros:
- Espiar la comunicación entre el producto afectado y el router al que se conecta.
- Secuestrar sesiones web sin cifrar (sesiones sin HTTPS). El tráfico cifrado (por ejemplo, el de las sesiones en sitios web bancarios) permanece protegido.
Estas vulnerabilidades de WPA-2 afectan a los siguientes productos:
Sistemas WiFi Orbi y Orbi Pro:
- SRR60 con versiones de firmware 1.12.1.28 o anteriores
- SRS60 con versiones de firmware 1.12.1.28 o anteriores
Routers y puertas de enlace (cuando se utilizan en modo Bridge):
- D7800 con versiones de firmware 1.0.1.28 o anteriores
- D8500 con versiones de firmware 1.0.3.29 o anteriores
- R6100 con versiones de firmware 1.0.1.16 o anteriores (fin de soporte)
- R6250 con versiones de firmware 1.0.4.14 o anteriores
- R6300v2 con versiones de firmware 1.0.4.12 o anteriores
- R6400 con versiones de firmware 1.0.1.26 o anteriores
- R6400v2 con versiones de firmware 1.0.2.44 o anteriores
- R6700 con versiones de firmware 1.0.1.36 o anteriores
- R6700v2 con versiones de firmware 1.2.0.8 o anteriores
- R6700v3 con versiones de firmware 1.0.2.48 o anteriores
- R6800 con versiones de firmware 1.2.0.8 o anteriores
- R6900 con versiones de firmware 1.0.1.34 o anteriores
- R6900v2 con versiones de firmware 1.2.0.8 o anteriores
- R6900P con versiones de firmware 1.3.0.8 o anteriores
- R7000 con versiones de firmware 1.0.9.18 o anteriores
- R7000P con versiones de firmware 1.2.0.8 o anteriores
- R7100LG con versiones de firmware 1.0.0.34 o anteriores
- R7300DST con versiones de firmware 1.0.0.60 o anteriores
- R7500 con versiones de firmware 1.0.0.110 o anteriores (fin de soporte)
- R7500v2 con versiones de firmware 1.0.3.20 o anteriores
- R7800 con versiones de firmware 1.0.2.38 o anteriores
- R7900P con versiones de firmware 1.3.0.8 o anteriores
- R8000P con versiones de firmware 1.3.0.8 o anteriores
- R8300 con versiones de firmware 1.0.2.106 o anteriores
- R8500 con versiones de firmware 1.0.2.106 o anteriores
- R8900 con versiones de firmware 1.0.2.40 o anteriores
- R9000 con versiones de firmware 1.0.2.40 o anteriores
- WNDR4300v2 con versiones de firmware 1.0.0.50 o anteriores
- WNDR4500v3 con versiones de firmware 1.0.0.50 o anteriores
Extensores de rango WiFi:
- EX2700 con versiones de firmware 1.0.1.28 o anteriores
- EX3110 con versiones de firmware 1.0.0.44 o anteriores
- EX3700 con versiones de firmware 1.0.0.70 o anteriores
- EX3800 con versiones de firmware 1.0.0.70 o anteriores
- EX6000 con versiones de firmware 1.0.0.28 o anteriores
- EX6100v1 con versiones de firmware 1.0.2.18 o anteriores
- EX6100v2 con versiones de firmware 1.0.1.54 o anteriores
- EX6110 con versiones de firmware 1.0.0.44 o anteriores
- EX6120 con versiones de firmware 1.0.0.40 o anteriores
- EX6130 con versiones de firmware 1.0.0.16 o anteriores
- EX6150v1 con versiones de firmware 1.0.0.34 o anteriores
- EX6150v2 con versiones de firmware 1.0.1.54 o anteriores
- EX6200v1 con versiones de firmware 1.0.3.82 o anteriores
- EX6200v2 con versiones de firmware 1.0.1.50 o anteriores
- EX6400 con versiones de firmware 1.0.1.72 o anteriores
- EX7000 con versiones de firmware 1.0.1.58 o anteriores
- EX7300 con versiones de firmware 1.0.0.68 o anteriores
- EX8000 con versiones de firmware 1.0.0.102 o anteriores
- PR2000 con la versión 1.0.0.18 o anterior del firmware
- WN2000RPTv3 con versiones de firmware 1.0.1.8 o anteriores
- WN2500RPv2 con versiones de firmware 1.0.1.46 o anteriores
- WN3000RPv2 con versiones de firmware 1.0.0.52 o anteriores
- WN3000RPv3 con versiones de firmware 1.0.2.32 o anteriores
- WN3100RPv2 con versiones de firmware 1.0.0.42 o anteriores
Adaptadores inalámbricos:
- A6100 con versiones de firmware 1.0.0.32 o anteriores
- A6210 con versiones de firmware 1.0.0.36 o anteriores
- A7000 con versiones de firmware 1.0.0.11 o anteriores (Windows)
- A7000 con versiones de firmware 1.0.0.8 o anteriores (Mac)
- WNA3100M con versiones de firmware 1.2.0.7 o anteriores
- WNDA3100v3 con versiones de firmware 1.0.0.10 o anteriores
Hotspots móviles:
- AC810 con versiones de firmware NTG9X40C_11.14.08.31 o anteriores
- AC815 con versiones de firmware NTG9X40C_11.14.08.31 o anteriores
Módem USB:
- DC112A con versiones de firmware 1.0.0.30 o anteriores
Puntos de acceso inalámbricos:
- WAC104 con una versión de firmware anterior a 1.0.4.9
- WAC120 con una versión de firmware anterior a 2.1.5
- WAC505 con una versión de firmware anterior a 1.5.3.7
- WAC510 con una versión de firmware anterior a 1.5.3.7
- WAC720 con una versión de firmware anterior a 3.7.12.0
- WAC730 con una versión de firmware anterior a 3.7.12.0
- WAC740, solo gestionado por controlador
- WN370, solo gestionado por controlador
- WN604 con una versión de firmware anterior a 3.3.8
- WNAP210v2 con una versión de firmware anterior a 3.7.7.0
- WNAP320 con una versión de firmware anterior a 3.7.7.0
- WND930 con una versión de firmware anterior a 2.1.3
- WNDAP350 con una versión de firmware anterior a 3.7.7.0
- WNDAP360 con una versión de firmware anterior a 3.7.7.0
- WNDAP380R, solo gestionado por controlador
- WNDAP620 con una versión de firmware anterior a 2.1.4
- WNDAP660 con una versión de firmware anterior a 3.7.7.0
NETGEAR ha publicado actualizaciones de firmware que corrigen las vulnerabilidades de WPA-2 para todos los productos afectados, excepto R6100 y R7500, que están fuera del período de soporte de seguridad.
En el caso de los productos Orbi, las actualizaciones de firmware se envían a los dispositivos de forma automática. No es necesario actualizar el firmware manualmente.
Si tiene puntos de acceso independientes, actualice el firmware del punto de acceso. Si tiene puntos de acceso gestionados por controlador, actualice el firmware del controlador inalámbrico.
Los propios controladores inalámbricos no se ven afectados por la vulnerabilidad, ya que los clientes inalámbricos no se conectan directamente al controlador. Sin embargo, debe actualizar el firmware del controlador inalámbrico para que el controlador pueda actualizar los puntos de acceso que gestiona. NETGEAR ha abordado las vulnerabilidades de WPA-2 en la versión más reciente del firmware para los siguientes modelos de controlador inalámbrico:
- Versión 6.5.3.2 del firmware de WC7500
- Versión 2.5.0.45 del firmware de WC7520
- Versión 6.5.3.2 del firmware de WC7600v1
- Versión 6.5.3.2 del firmware de WC7600v2
- Versión 6.5.3.2 del firmware de WC9500
Para descargar el último firmware para tu producto NETGEAR:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En versiones actuales , seleccione la descarga cuyo título empiece por Versión de firmware .
- Haga clic en Descargar .
- (Opcional) para ver las notas de la versión de esta versión de firmware, haga clic en Notas de la versión .
- Descomprima el archivo con el nuevo firmware en una ubicación fácil de encontrar como el escritorio.
- Siga las instrucciones de actualización del firmware del manual del usuario del producto, que está disponible en la página de asistencia del producto en Guías del usuario y documentación .
NETGEAR recomienda que descargue el firmware más reciente lo antes posible.
Renuncia
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades de WPA-2 persistirán si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
Mathy Vanhoef (https://www.krackattacks.com/)
Sistema de evaluación de vulnerabilidades (CVSS)
Clasificación de CVSS 3.0: intermedia
Puntuación de CVSS 3.0: 6,8
Vector de CVSS 3.0: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Historial de revisiones
16/10/2017: publicación del aviso
16/10/2017: edición de la descripción de la vulnerabilidad para una mayor claridad
16/10/2017: actualización de la lista de productos afectados
25/10/2017: adición de WAC104 a la lista de productos corregidos
03/11/2017:
- Adición de SRS60 a la lista de productos afectados
- Adición de los siguientes ID de CVE:
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
17/11/2017:
- Adición de R6900, WAC740, WN370 y WNDAP380R a la lista de productos afectados
- Adición de WAC740, WN370 y WNDAP380R a la lista de productos corregidos
- Adición de una explicación del procedimiento para actualizar los puntos de acceso gestionados por controlador
21/11/2017:
- Adición de SRR60 a la lista de productos afectados
- Adición de revisiones de seguridad e instrucciones de descarga para SRR60 y SRS60 (Orbi Pro)
- Mención de los ataques KRACK por su nombre
19/12/2017:
Adición de los siguientes 28 modelos a la lista de productos corregidos: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400, R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3 y WN3100RPv2
26/01/2018: adición de PR2000 a la lista de productos corregidos
29/06/2018:
- Retirada de todas las menciones a los productos Arlo y cambio de las vulnerabilidades de Arlo a un aviso independiente
- Eliminación de Arlo PSV (PSV-2017-2837) del título del aviso
- Corrección de las versiones de firmware enumeradas para WC7500, WC7600v1, WC7600v2 y WC9500 de 6.5.2.3 a 6.5.3.2
- Adición de un nuevo párrafo a la sección del aviso legal
28/09/2018:
- Adición de una declaración en la que se informa de que se ha corregido el problema en los modelos afectados
- Eliminación de la lista de modelos corregidos
- Eliminación de la sección de soluciones alternativas (el problema se ha corregido en todos los modelos)
- Eliminación de la sección de revisiones de seguridad (el problema se ha corregido en todos los modelos afectados)
- Eliminación de la declaración que informa que NETGEAR tiene previsto actualizar el aviso a medida que disponga de más información
2020-03-04:
- Se ha añadido R6700v3 a la lista de modelos afectados
2020-05-26:
- Información actualizada de la versión del firmware para los siguientes productos: A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700v2, R6700v3, R6800, R72000RR7XR7500, R7R7200v2, R7R7R7200v2, R7R7RX7200v2, R7R7200v2, R7R7R7000v3, R7R7000v3, R
- Se ha añadido lo siguiente a la lista de productos afectados: EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900P, R6900v2, R7000P, R7100LG, R7300, R7900P, R8000v2, R7000D7X800, D8XR9500, D8508, D7XR9500, D8XR6000v2 y D8XR6000v2, R600P, R6000V2, R6000D
- Se han eliminado los siguientes elementos de la lista de productos afectados: JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBS50, RBW30 y MR1100
- Se ha añadido una lista de productos afectados fuera del periodo de soporte