Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID de CVE asociados: ninguno

ID DE ZDI ASOCIADO: ZDI-CAN-11076

NETGEAR ha publicado correcciones o revisiones para una vulnerabilidad de seguridad de inyección de comandos no autenticada en los siguientes modelos de producto:

  • CBK40 con versiones de firmware anteriores a la 2.6.1.38
  • CBK43 con versiones de firmware anteriores a la 2.6.1.38
  • EX6200v2 con versiones de firmware anteriores a la 1.0.1.82
  • EX7700 con versiones de firmware anteriores a la 1.0.0.210
  • EX8000 con versiones de firmware anteriores a la 1.0.1.224
  • RBK12 ejecutando versiones de firmware anteriores a 2.6.1.38_HotFix
  • RBK13 ejecutando versiones de firmware anteriores a 2.6.1.38_HotFix
  • RBK14 ejecutando versiones de firmware anteriores a 2.6.1.38_HotFix
  • RBK15 ejecutando versiones de firmware anteriores a 2.6.1.38_HotFix
  • RBK20 ejecutando versiones de firmware anteriores a la 2.6.1.36
  • RBK20W con versiones de firmware anteriores a la 2.6.1.36
  • RBK22 ejecutando versiones de firmware anteriores a 2.6.1.36 (enrutador) y 2.6.1.38 (satélite)
  • RBK23 ejecutando versiones de firmware anteriores a 2.6.1.36 (enrutador) y 2.6.1.38 (satélite)
  • RBK23W con versiones de firmware anteriores a la 2.6.1.36
  • RBK30 ejecutando versiones de firmware anteriores a la 2.6.1.36
  • RBK33 ejecutando versiones de firmware anteriores a la 2.6.1.36
  • RBK40 con versiones de firmware anteriores a 2.6.1.36 (enrutador) y 2.6.1.38 (satélite)
  • RBK43 con versiones de firmware anteriores a 2.6.1.36 (enrutador) y 2.6.1.38 (satélite)
  • RBK43S ejecutando versiones de firmware anteriores a 2.6.1.36 (enrutador) y 2.6.1.38 (satélite)
  • RBK44 con versiones de firmware anteriores a 2.6.1.36 (enrutador) y 2.6.1.38 (satélite)
  • RBK50 con versiones de firmware anteriores a la 2.6.1.40
  • RBK50V ejecutando versiones de firmware anteriores a la 2.6.1.40
  • RBK52W con versiones de firmware anteriores a la 2.6.1.40
  • RBR10 ejecutando versiones de firmware anteriores a 2.6.1.38_HotFix
  • RBR20 con versiones de firmware anteriores a la 2.6.1.36
  • RBR40 con versiones de firmware anteriores a la 2.6.1.36
  • RBR50 con versiones de firmware anteriores a la 2.6.1.40
  • RBS10 ejecutando versiones de firmware anteriores a 2.6.1.38_HotFix
  • RBS20 ejecutando versiones de firmware anteriores a la 2.6.1.38
  • RBS40 con versiones de firmware anteriores a la 2.6.1.38
  • RBS50 ejecutando versiones de firmware anteriores a la 2.6.1.40

NETGEAR recomienda encarecidamente que descargue las revisiones o correcciones de firmware más recientes Lo antes posible.. Las correcciones o revisiones de firmware están disponibles actualmente para todos los productos afectados.

Para obtener más información acerca de las revisiones, vea la sección revisiones de seguridad de este documento informativo.

 

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En versiones actuales, seleccione la primera descarga cuyo título empiece por Versión de firmware.
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

 

Revisiones de seguridad

Las revisiones de seguridad son correcciones que se aplican sobre el firmware existente y completamente probado. La publicación de revisiones permite a NETGEAR actualizar rápidamente los productos existentes y agilizar el proceso de verificación del firmware sin pasar por pruebas de regresión completa. Estas revisiones están dirigidas a problemas de seguridad específicos y deben tener un efecto mínimo en otras áreas del código del producto. Por lo tanto, no esperamos que la instalación de la revisión afectará al funcionamiento normal de su producto. Aunque nuestro proceso de prueba previo a la implementación no indicaba que estas revisiones afectarían a la operabilidad del dispositivo, debido a que la prueba de regresión completa está reservada para las correcciones finales de firmware de producción, siempre animamos a nuestros usuarios a supervisar sus dispositivos de cerca después de instalar una revisión de firmware.

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad de inserción de comandos no autenticados permanece si no completa todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

Iniciativa Zero Day de Trend Micro

 

Sistema de evaluación de vulnerabilidades (CVSS)

Clasificación: Alta

Puntuación: 8.8

VECTOR: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

 

Prácticas recomendadas para actualizar el firmware

Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con el firmware más reciente. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos NETGEAR.

Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:

  • Productos Orbi: Aplicación Orbi de NETGEAR
  • Nighthawk routers WiFi: Aplicación Nighthawk de NETGEAR
  • Algunos productos empresariales de NETGEAR: Aplicación Insight de NETGEAR (las actualizaciones de firmware a través de la aplicación están disponibles solo para los suscriptores de Insight)

Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar el firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión del firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

2020-11-06: Publicación de asesoramiento

Actualizado:07/07/2025 | ID del artículo: 000062507

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico