Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID de CVE asociados: ninguno

NETGEAR ha publicado correcciones para la vulnerabilidad de seguridad por la inyección de comandos tras la autenticación en los siguientes modelos:

  • D3600 con una versión de firmware anterior a 1.0.0.67
  • D6000 con una versión de firmware anterior a 1.0.0.67
  • D6100 con una versión de firmware anterior a 1.0.0.56
  • D6200 con una versión de firmware anterior a 1.1.00.24
  • D6220 con una versión de firmware anterior a 1.0.0.32
  • D6400 con una versión de firmware anterior a 1.0.0.66
  • D7000 con una versión de firmware anterior a 1.0.1.52
  • D7000v2 con una versión de firmware anterior a 1.0.0.44
  • D7800 con una versión de firmware anterior a 1.0.1.30
  • D8500 con una versión de firmware anterior a 1.0.3.35
  • DGN2200v4 con una versión de firmware anterior a 1.0.0.96
  • DGN2200Bv4 con una versión de firmware anterior a 1.0.0.96
  • EX2700 con una versión de firmware anterior a 1.0.1.28
  • EX6150v2 con una versión de firmware anterior a 1.0.1.54
  • EX6100v2 con una versión de firmware anterior a 1.0.1.54
  • EX6200v2 con una versión de firmware anterior a 1.0.1.52
  • EX6400 con una versión de firmware anterior a 1.0.1.72
  • EX7300 con una versión de firmware anterior a 1.0.1.72
  • EX8000 con una versión de firmware anterior a 1.0.0.102
  • JNR1010v2 con una versión de firmware anterior a 1.1.0.44
  • JWNR2010v5 con una versión de firmware anterior a 1.1.0.44
  • PR2000 con una versión de firmware anterior a 1.0.0.20
  • R6100 con una versión de firmware anterior a 1.0.1.20
  • R6250 con una versión de firmware anterior a 1.0.4.16
  • R6300v2 con una versión de firmware anterior a 1.0.4.18
  • R6400 con una versión de firmware anterior a 1.0.1.32
  • R6400v2 con una versión de firmware anterior a 1.0.2.46
  • R6700 con una versión de firmware anterior a 1.0.1.36
  • R6900 con una versión de firmware anterior a 1.0.1.34
  • R7000 con una versión de firmware anterior a 1.0.9.18
  • R6900P con una versión de firmware anterior a 1.3.0.8
  • R7000P con una versión de firmware anterior a 1.3.0.8
  • R7100LG con una versión de firmware anterior a 1.0.0.34
  • R7300DST con una versión de firmware anterior a 1.0.0.58
  • R7500 con una versión de firmware anterior a 1.0.0.118
  • R7500v2 con una versión de firmware anterior a 1.0.3.24
  • R7800 con una versión de firmware anterior a 1.0.2.40
  • R7900 con una versión de firmware anterior a 1.0.2.4
  • R8000 con una versión de firmware anterior a 1.0.4.4_1.1.42
  • R7900P con una versión de firmware anterior a 1.1.5.14
  • R8000P con una versión de firmware anterior a 1.1.5.14
  • R8300 con una versión de firmware anterior a 1.0.2.110
  • R8500 con una versión de firmware anterior a 1.0.2.110
  • R9000 con una versión de firmware anterior a 1.0.2.52
  • WN2000RPTv3 con una versión de firmware anterior a 1.0.1.14
  • WN3000RPv3 con una versión de firmware anterior a 1.0.2.50
  • WN3100RPv2 con una versión de firmware anterior a 1.0.0.40
  • WNDR3400v3 con una versión de firmware anterior a 1.0.1.16
  • WNDR3700v4 con una versión de firmware anterior a 1.0.2.94
  • WNDR4300 con una versión de firmware anterior a 1.0.2.96
  • WNDR4300v2 con una versión de firmware anterior a 1.0.0.50
  • WNDR4500v3 con una versión de firmware anterior a 1.0.0.50
  • WNR1000v4 con una versión de firmware anterior a 1.1.0.44
  • WNR2000v5 con una versión de firmware anterior a 1.0.0.62
  • WNR2020 con una versión de firmware anterior a 1.1.0.44
  • WNR2050 con una versión de firmware anterior a 1.1.0.44
  • WNR3500Lv2 con una versión de firmware anterior a 1.2.0.46

NETGEAR recomienda que descargue el firmware más reciente lo antes posible.

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Haga clic en Descargar.
  6. Siga las instrucciones que se detallan en el manual del usuario, las notas de versión del firmware o la página del servicio de asistencia técnica del producto para instalar el nuevo firmware.

 

Renuncia

La vulnerabilidad que permite inyectar comandos tras la autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

Robin Stenvi

 

Sistema de evaluación de vulnerabilidades (CVSS)

Clasificación de CVSS 3.0: intermedia

Puntuación de CVSS 3.0: 6,7

Vector: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

 

Historial de revisiones

24/10/2017: publicación del aviso

03/01/2018:

  • Se han añadido los siguientes 52 modelos a la lista de productos con correcciones: D3600, D6000, D6100, D6200, D6220, D6400, D7000, D7000v2, D7800, D8500, DGN2200v4, DGN2200Bv4, EX2700, EX6150v2, EX6100v2, EX6200v2, EX6400, EX7300, EX8000, PR2000, R6100, R6250, R6300v2, R6400, R6400v2, R6700, R6900, R7000, R6900P, R7000P, R7100LG, R7300DST, R7500, R7500v2, R7800, R7900, R8000, R7900P, R8000P, R8300, R8500, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2, WNDR3400v3, WNDR3700v4, WNDR4300, WNDR4300v2, WNDR4500v3, WNR2000v5 y WNR3500Lv2
  • Se ha añadido "puertas de enlace" y "extensores de rango" al título del aviso de seguridad
Actualizado:07/07/2025 | ID del artículo: 000049527

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico