ID de CVE asociados: ninguno
NETGEAR ha publicado correcciones para la vulnerabilidad de seguridad por el desbordamiento previa a la autenticación en los siguientes modelos:
- D3600 con una versión de firmware anterior a 1.0.0.76
- D6000, ejecutando versiones de firmware anteriores a la 1.0.0.78
- D6200 con una versión de firmware anterior a 1.1.00.32
- D7000 con una versión de firmware anterior a 1.0.1.68
- D7800, con versiones de firmware anteriores a la 1.0.1.56
- DM200 con una versión de firmware anterior a 1.0.0.61
- EX2700 con una versión de firmware anterior a 1.0.1.52
- EX6100v2 con una versión de firmware anterior a 1.0.1.76
- EX6150v2 con una versión de firmware anterior a 1.0.1.76
- EX6200v2 con una versión de firmware anterior a 1.0.1.74
- EX6400, con versiones de firmware anteriores a la 1.0.2.140
- EX7300, con versiones de firmware anteriores a la 1.0.2.140
- EX8000, con versiones de firmware anteriores a la 1.0.1.186
- JR6150 con una versión de firmware anterior a 1.0.1.18
- PR2000 con una versión de firmware anterior a 1.0.0.28
- R6020 con una versión de firmware anterior a 1.0.0.38
- R6050 con una versión de firmware anterior a 1.0.1.18
- R6080 con una versión de firmware anterior a 1.0.0.38
- R6120 con una versión de firmware anterior a 1.0.0.46
- R6220 con una versión de firmware anterior a 1.1.0.80
- R6230, ejecutando versiones de firmware anteriores a la 1.1.0.80
- R6260 con una versión de firmware anterior a 1.1.0.40
- R6700v2 con una versión de firmware anterior a 1.2.0.36
- R6800 con una versión de firmware anterior a 1.2.0.36
- R6900v2 con una versión de firmware anterior a 1.2.0.36
- R7500v2 con una versión de firmware anterior a 1.0.3.40
- R7800 con una versión de firmware anterior a 1.0.2.62
- R8900 con una versión de firmware anterior a 1.0.4.12
- R9000 con una versión de firmware anterior a 1.0.4.12
- RBK20 con una versión de firmware anterior a 2.3.0.28
- RBR20 con una versión de firmware anterior a 2.3.0.28
- RBS20 con una versión de firmware anterior a 2.3.0.28
- RBK40 con una versión de firmware anterior a 2.3.0.28
- RBR40, ejecutando versiones de firmware anteriores a la 2.3.0.28
- RBS40 con una versión de firmware anterior a 2.3.0.28
- RBK50 con una versión de firmware anterior a 2.3.0.32
- RBR50 con una versión de firmware anterior a 2.3.0.32
- RBS50 con una versión de firmware anterior a 2.3.0.32
- WN2000RPTv3 con una versión de firmware anterior a 1.0.1.34
- WN3000RPv2, con versiones de firmware anteriores a la 1.0.0.78
- WN3000RPv2, con versiones de firmware anteriores a la 1.0.0.78
- WN3000RPv3 con una versión de firmware anterior a 1.0.2.78
- WN3100RPv2 con una versión de firmware anterior a 1.0.0.66
- WNR2000v5, con versiones de firmware anteriores a la 1.0.0.70
- WNR2020 con una versión de firmware anterior a 1.1.0.62
- XR450 con una versión de firmware anterior a 2.3.2.32
- XR500 con una versión de firmware anterior a 2.3.2.32
NETGEAR recomienda que descargue el firmware más reciente lo antes posible.
Para descargar el último firmware para tu producto NETGEAR:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
- Haga clic en Descargar.
- Siga las instrucciones que se detallan en el manual del usuario, las notas de versión del firmware o la página del servicio de asistencia técnica del producto para instalar el nuevo firmware.
Renuncia
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
La vulnerabilidad que provoca el desbordamiento de pila antes de la autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
Mongo
Sistema de evaluación de vulnerabilidades (CVSS)
Clasificación de CVSS 3.0: alta
Puntuación de CVSS 3.0: 8,8
Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Historial de revisiones
2020-12-22: Publicación de asesoramiento