Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR tiene conocimiento de un informe relacionado con el cifrado de imagen de firmware en el MR1100, también conocido como router móvil NETGEAR M1.

Se ha informado de que la imagen de firmware del router móvil NETGEAR M1 se ha descifrado parcialmente, lo que simplifica el proceso de explorar posibles puntos débiles de seguridad. El informe no identifica ninguna vulnerabilidad relacionada con la seguridad en el propio firmware.

NETGEAR no tiene actualmente planes para publicar una corrección para el router móvil M1 por las siguientes razones: 

  • La codificación de imagen se elimina como parte del proceso de actualización del firmware del router móvil NETGEAR M1 y no tiene ningún impacto operativo sobre el uso del producto. 
  • Por el momento, no se han identificado problemas de seguridad relacionados con el firmware del router móvil NETGEAR M1 como consecuencia de omitir el cifrado de imagen del firmware.
  • El cambio del mecanismo de cifrado para los productos M1 existentes en el campo no se puede llevar a cabo sin exponer las nuevas claves de cifrado y los métodos para aplicar las mismas técnicas de ingeniería inversa en el informe.

NETGEAR mantiene el compromiso de explorar nuevas formas de mejorar la seguridad de la imagen del firmware.

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

 

Agradecimientos

Pen Test Partners

 

Métricas de evaluación de vulnerabilidades (CVSS)

Clasificación de CVSS 3.0: baja

Puntuación de CVSS 3.0: 3,6

Vector: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

14/08/2019: publicación del aviso

Actualizado:07/07/2025 | ID del artículo: 000061155

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico