Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR ha publicado una solución para una vulnerabilidad de seguridad de inyección de comandos previa a la autenticación en el siguiente producto:

  • R8300 con versiones de firmware anteriores a la 1.0.2.134

NETGEAR recomienda que descargue el firmware más reciente lo antes posible.

 

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En versiones actuales , seleccione la primera descarga cuyo título empiece por Versión de firmware .
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

 

NETGEAR actualizará este aviso cuando haya más información disponible.

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad que permite inyectar comandos antes de la autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

Un investigador de seguridad independiente ha informado de esta vulnerabilidad al programa de divulgación segura de SSD.

 

Sistema de evaluación de vulnerabilidades (CVSS)

CVSS v3.1 Clasificación: Crítica

CVSS v3.1 Puntuación: 9.6

VECTOR: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H.

 

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

2020-07-31: Publicación de asesoramiento

Actualizado:07/07/2025 | ID del artículo: 000062158

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico