Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID de CVE asociados:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Número CERT/CC VU asociado: VU#228519

NETGEAR es consciente de las vulnerabilidades de seguridad de WPA-2 (conocidas como ataques de reinstalación de clave, KRACK por sus siglas en inglés) que afectan a los productos de NETGEAR que se conectan a redes WiFi como clientes. Estas vulnerabilidades son potencialmente explotables en las siguientes condiciones:

  • Un dispositivo solo es vulnerable si un atacante se encuentra cerca de él y dentro del alcance inalámbrico de la red.
  • Las puertas de enlace y los routers solo se ven afectados cuando se encuentran en modo Bridge (no activado de forma predeterminada ni utilizado por la mayoría de los clientes). Un router en modo Bridge inicia un protocolo de enlace WPA-2 solo cuando se conecte o vuelva a conectar a un router.
  • Los extensores de rango y los satélites se ven afectados durante un protocolo de enlace WPA-2, que se inicia solo cuando se conectan o vuelven a conectar a un router.
  • Los hotspots móviles solo se ven afectados al descargar datos por WiFi, una opción que no está activada de forma predeterminada.

Si se explotan estas vulnerabilidades, un atacante puede realizar los siguientes tipos de ataques, entre otros:

  • Espiar la comunicación entre el producto afectado y el router al que se conecta.
  • Secuestrar sesiones web sin cifrar (sesiones sin HTTPS). El tráfico cifrado (por ejemplo, el de las sesiones en sitios web bancarios) permanece protegido.

Estas vulnerabilidades de WPA-2 afectan a los siguientes productos:

Sistemas WiFi Orbi y Orbi Pro:

  • SRR60 con versiones de firmware 1.12.1.28 o anteriores
  • SRS60 con versiones de firmware 1.12.1.28 o anteriores

Routers y puertas de enlace (cuando se utilizan en modo Bridge):

  • D7800 con versiones de firmware 1.0.1.28 o anteriores
  • D8500 con versiones de firmware 1.0.3.29 o anteriores
  • R6100 con versiones de firmware 1.0.1.16 o anteriores (fin de soporte)
  • R6250 con versiones de firmware 1.0.4.14 o anteriores
  • R6300v2 con versiones de firmware 1.0.4.12 o anteriores
  • R6400 con versiones de firmware 1.0.1.26 o anteriores
  • R6400v2 con versiones de firmware 1.0.2.44 o anteriores
  • R6700 con versiones de firmware 1.0.1.36 o anteriores
  • R6700v2 con versiones de firmware 1.2.0.8 o anteriores
  • R6700v3 con versiones de firmware 1.0.2.48 o anteriores  
  • R6800 con versiones de firmware 1.2.0.8 o anteriores
  • R6900 con versiones de firmware  1.0.1.34 o anteriores
  • R6900v2 con versiones de firmware 1.2.0.8 o anteriores
  • R6900P con versiones de firmware 1.3.0.8 o anteriores
  • R7000 con versiones de firmware 1.0.9.18 o anteriores
  • R7000P con versiones de firmware 1.2.0.8 o anteriores
  • R7100LG con versiones de firmware 1.0.0.34 o anteriores
  • R7300DST con versiones de firmware 1.0.0.60 o anteriores
  • R7500 con versiones de firmware 1.0.0.110 o anteriores (fin de soporte)
  • R7500v2 con versiones de firmware 1.0.3.20 o anteriores         
  • R7800 con versiones de firmware 1.0.2.38 o anteriores
  • R7900P con versiones de firmware 1.3.0.8 o anteriores
  • R8000P con versiones de firmware 1.3.0.8 o anteriores
  • R8300 con versiones de firmware 1.0.2.106 o anteriores
  • R8500 con versiones de firmware 1.0.2.106 o anteriores
  • R8900 con versiones de firmware 1.0.2.40 o anteriores
  • R9000 con versiones de firmware 1.0.2.40 o anteriores
  • WNDR4300v2 con versiones de firmware 1.0.0.50 o anteriores
  • WNDR4500v3 con versiones de firmware 1.0.0.50 o anteriores

Extensores de rango WiFi:

  • EX2700 con versiones de firmware 1.0.1.28 o anteriores
  • EX3110 con versiones de firmware 1.0.0.44 o anteriores
  • EX3700 con versiones de firmware 1.0.0.70 o anteriores
  • EX3800 con versiones de firmware 1.0.0.70 o anteriores
  • EX6000 con versiones de firmware 1.0.0.28 o anteriores
  • EX6100v1 con versiones de firmware 1.0.2.18 o anteriores
  • EX6100v2 con versiones de firmware 1.0.1.54 o anteriores
  • EX6110 con versiones de firmware 1.0.0.44 o anteriores
  • EX6120 con versiones de firmware 1.0.0.40 o anteriores
  • EX6130 con versiones de firmware 1.0.0.16 o anteriores
  • EX6150v1 con versiones de firmware 1.0.0.34 o anteriores
  • EX6150v2 con versiones de firmware 1.0.1.54 o anteriores
  • EX6200v1 con versiones de firmware 1.0.3.82 o anteriores
  • EX6200v2 con versiones de firmware 1.0.1.50 o anteriores
  • EX6400 con versiones de firmware 1.0.1.72 o anteriores
  • EX7000 con versiones de firmware 1.0.1.58 o anteriores
  • EX7300 con versiones de firmware 1.0.0.68 o anteriores
  • EX8000 con versiones de firmware 1.0.0.102 o anteriores
  • PR2000 con la versión 1.0.0.18 o anterior del firmware 
  • WN2000RPTv3 con versiones de firmware 1.0.1.8 o anteriores
  • WN2500RPv2 con versiones de firmware 1.0.1.46 o anteriores
  • WN3000RPv2 con versiones de firmware 1.0.0.52 o anteriores
  • WN3000RPv3 con versiones de firmware 1.0.2.32 o anteriores
  • WN3100RPv2 con versiones de firmware 1.0.0.42 o anteriores

Adaptadores inalámbricos:

  • A6100 con versiones de firmware 1.0.0.32 o anteriores
  • A6210 con versiones de firmware 1.0.0.36 o anteriores
  • A7000 con versiones de firmware 1.0.0.11 o anteriores (Windows)
  • A7000 con versiones de firmware 1.0.0.8 o anteriores (Mac)
  • WNA3100M con versiones de firmware 1.2.0.7 o anteriores
  • WNDA3100v3 con versiones de firmware 1.0.0.10 o anteriores

Hotspots móviles:

  • AC810 con versiones de firmware NTG9X40C_11.14.08.31 o anteriores
  • AC815 con versiones de firmware NTG9X40C_11.14.08.31 o anteriores

Módem USB:

  • DC112A con versiones de firmware 1.0.0.30 o anteriores

Puntos de acceso inalámbricos:

  • WAC104 con una versión de firmware anterior a 1.0.4.9
  • WAC120 con una versión de firmware anterior a 2.1.5
  • WAC505 con una versión de firmware anterior a 1.5.3.7
  • WAC510 con una versión de firmware anterior a 1.5.3.7
  • WAC720 con una versión de firmware anterior a 3.7.12.0
  • WAC730 con una versión de firmware anterior a 3.7.12.0
  • WAC740, solo gestionado por controlador
  • WN370, solo gestionado por controlador
  • WN604 con una versión de firmware anterior a 3.3.8
  • WNAP210v2 con una versión de firmware anterior a 3.7.7.0
  • WNAP320 con una versión de firmware anterior a 3.7.7.0 
  • WND930 con una versión de firmware anterior a 2.1.3
  • WNDAP350 con una versión de firmware anterior a 3.7.7.0
  • WNDAP360 con una versión de firmware anterior a 3.7.7.0
  • WNDAP380R, solo gestionado por controlador
  • WNDAP620 con una versión de firmware anterior a 2.1.4
  • WNDAP660 con una versión de firmware anterior a 3.7.7.0

NETGEAR ha publicado actualizaciones de firmware que corrigen las vulnerabilidades de WPA-2 para todos los productos afectados, excepto R6100 y R7500, que están fuera del período de soporte de seguridad.

En el caso de los productos Orbi, las actualizaciones de firmware se envían a los dispositivos de forma automática. No es necesario actualizar el firmware manualmente.

Si tiene puntos de acceso independientes, actualice el firmware del punto de acceso. Si tiene puntos de acceso gestionados por controlador, actualice el firmware del controlador inalámbrico.

Los propios controladores inalámbricos no se ven afectados por la vulnerabilidad, ya que los clientes inalámbricos no se conectan directamente al controlador. Sin embargo, debe actualizar el firmware del controlador inalámbrico para que el controlador pueda actualizar los puntos de acceso que gestiona. NETGEAR ha abordado las vulnerabilidades de WPA-2 en la versión más reciente del firmware para los siguientes modelos de controlador inalámbrico:

  • Versión 6.5.3.2 del firmware de WC7500
  • Versión 2.5.0.45 del firmware de WC7520
  • Versión 6.5.3.2 del firmware de WC7600v1
  • Versión 6.5.3.2 del firmware de WC7600v2
  • Versión 6.5.3.2 del firmware de WC9500

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En  versiones actuales , seleccione la descarga cuyo título empiece por  Versión de firmware .
  5. Haga clic en  Descargar .
  6. (Opcional) para ver las notas de la versión de esta versión de firmware, haga clic en  Notas de la versión .
  7. Descomprima el archivo con el nuevo firmware en una ubicación fácil de encontrar como el escritorio.
  8. Siga las instrucciones de actualización del firmware del manual del usuario del producto, que está disponible en la página de asistencia del producto en  Guías del usuario y documentación .

NETGEAR recomienda que descargue el firmware más reciente lo antes posible.

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

Las vulnerabilidades de WPA-2 persistirán si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

Agradecimientos

Mathy Vanhoef (https://www.krackattacks.com/)

Sistema de evaluación de vulnerabilidades (CVSS)

Clasificación de CVSS 3.0: intermedia

Puntuación de CVSS 3.0: 6,8

Vector de CVSS 3.0: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de  techsupport.security@netgear.com.

Historial de revisiones

16/10/2017: publicación del aviso

16/10/2017: edición de la descripción de la vulnerabilidad para una mayor claridad

16/10/2017: actualización de la lista de productos afectados

25/10/2017: adición de WAC104 a la lista de productos corregidos

03/11/2017:

  • Adición de SRS60 a la lista de productos afectados
  • Adición de los siguientes ID de CVE:
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

17/11/2017:

  • Adición de R6900, WAC740, WN370 y WNDAP380R a la lista de productos afectados
  • Adición de WAC740, WN370 y WNDAP380R a la lista de productos corregidos
  • Adición de una explicación del procedimiento para actualizar los puntos de acceso gestionados por controlador

21/11/2017:

  • Adición de SRR60 a la lista de productos afectados
  • Adición de revisiones de seguridad e instrucciones de descarga para SRR60 y SRS60 (Orbi Pro)
  • Mención de los ataques KRACK por su nombre

19/12/2017:

Adición de los siguientes 28 modelos a la lista de productos corregidos: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400, R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3 y WN3100RPv2

26/01/2018: adición de PR2000 a la lista de productos corregidos

29/06/2018:

  • Retirada de todas las menciones a los productos Arlo y cambio de las vulnerabilidades de Arlo a un aviso independiente
  • Eliminación de Arlo PSV (PSV-2017-2837) del título del aviso
  • Corrección de las versiones de firmware enumeradas para WC7500, WC7600v1, WC7600v2 y WC9500 de 6.5.2.3 a 6.5.3.2
  • Adición de un nuevo párrafo a la sección del aviso legal

28/09/2018:

  • Adición de una declaración en la que se informa de que se ha corregido el problema en los modelos afectados
  • Eliminación de la lista de modelos corregidos 
  • Eliminación de la sección de soluciones alternativas (el problema se ha corregido en todos los modelos)
  • Eliminación de la sección de revisiones de seguridad (el problema se ha corregido en todos los modelos afectados)
  • Eliminación de la declaración que informa que NETGEAR tiene previsto actualizar el aviso a medida que disponga de más información

2020-03-04:

  • Se ha añadido R6700v3 a la lista de modelos afectados

2020-05-26:

  • Información actualizada de la versión del firmware para los siguientes productos: A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700v2, R6700v3, R6800, R72000RR7XR7500, R7R7200v2, R7R7R7200v2, R7R7RX7200v2, R7R7200v2, R7R7R7000v3, R7R7000v3, R
  • Se ha añadido lo siguiente a la lista de productos afectados: EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900P, R6900v2, R7000P, R7100LG, R7300, R7900P, R8000v2, R7000D7X800, D8XR9500, D8508, D7XR9500, D8XR6000v2 y D8XR6000v2, R600P, R6000V2, R6000D
  • Se han eliminado los siguientes elementos de la lista de productos afectados: JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBS50, RBW30 y MR1100
  • Se ha añadido una lista de productos afectados fuera del periodo de soporte
Actualizado:07/07/2025 | ID del artículo: 000049498

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico