Este aviso de seguridad trata los siguientes ID de PSV y ZDI:
|
PSV-2020-0352 |
ZDI-CAN-11653 |
|
PSV-2020-0353 |
ZDI-CAN-11355 |
|
PSV-2020-0354 |
ZDI-CAN-11365 |
|
PSV-2020-0355 |
ZDI-CAN-11559 |
ID de CVE asociados: ninguno
NETGEAR ha publicado soluciones para vulnerabilidades de seguridad de recuperación de contraseña que afectan a los productos enumerados en la siguiente tabla.
NETGEAR recomienda que descargue el firmware más reciente lo antes posible. Actualmente hay correcciones de firmware disponibles para todos los productos afectados. Consulte la siguiente tabla para ver todos los modelos afectados y sus versiones de firmware fijas.
|
Modelos |
Versión de firmware fija |
PSVS fijo en la última versión |
ZDIs fijo en la última versión |
|
AC2100 AC2400 AC2600 R6700v2 R6800 R6900v2 R7200 R7350 R7400 R7450 |
v1.2.0.76 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6220 R6230 |
v1.1.0.104 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6260 R6330 R6350 R6850 |
v1.1.0.78 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6120 |
v1.0.0.76 |
PSV-2020-0354, 0355 |
ZDI-CAN-11365, 11559 |
|
R6020 R6080 |
v1.0.0.48 |
PSV-2020-0354, 0355 |
ZDI-CAN-11365, 11559 |
Para descargar el último firmware para tu producto NETGEAR:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En versiones actuales, seleccione la primera descarga cuyo título empiece por Versión de firmware.
- Haga clic en Notas de la versión.
- Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
Renuncia
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades de recuperación de contraseñas permanecen si no completa todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
1sd3d trabajando con Trend Micro Zero Day Initiative
Sistema de evaluación de vulnerabilidades (CVSS)
Clasificación: Media - Alta
Puntuación: 6.5 – 8.8
Vectores:
- PSV-2020-0352: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
- PSV-2020-0353: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
- PSV-2020-0354: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
- PSV-2020-0355: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.
Prácticas recomendadas para actualizar el firmware
Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con el firmware más reciente. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos NETGEAR.
Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:
- Productos Orbi: Aplicación NETGEAR Orbi
- Nighthawk routers WiFi: Aplicación NETGEAR Nighthawk
- Algunos productos empresariales de NETGEAR: Aplicación NETGEAR Insight (las actualizaciones de firmware a través de la aplicación están disponibles solo para los suscriptores de Insight)
Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar el firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión del firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
Historial de revisiones
2020-12-16: Publicación de asesoramiento
2020-12-18: Sección de Agradecimientos actualizada