Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID de CVE asociados: ninguno

ID DE ZDI ASOCIADO: ZDI-CAN-11851

NETGEAR ha publicado correcciones para una vulnerabilidad de seguridad de ejecución de código remoto por desbordamiento del búfer basado en la pila en los siguientes modelos de producto:

  • D6220 con versiones de firmware anteriores a la 1.0.0.68
  • D6400 con versiones de firmware anteriores a la 1.0.0.102
  • D7000v2 con versiones de firmware anteriores a la 1.0.0.66
  • D8500 con versiones de firmware anteriores a la 1.0.3.60
  • DC112A ejecutando versiones de firmware anteriores a la 1.0.0.54
  • EX7000 ejecutando versiones de firmware anteriores a la 1.0.1.94
  • EX7500 con versiones de firmware anteriores a la 1.0.0.72
  • R6250 con versiones de firmware anteriores a la 1.0.4.48
  • R6300v2 con versiones de firmware anteriores a la 1.0.4.50
  • R6400 con versiones de firmware anteriores a la 1.0.1.68
  • R6400v2 ejecutando versiones de firmware anteriores a la 1.0.4.102
  • R6700v3 con versiones de firmware anteriores a la 1.0.4.102
  • R6900P ejecutando versiones de firmware anteriores a la 1.3.2.132
  • R7000 con versiones de firmware anteriores a la 1.0.11.116
  • R7000P ejecutando versiones de firmware anteriores a la 1.3.2.132
  • R7100LG con versiones de firmware anteriores a la 1.0.0.64
  • R7850 con versiones de firmware anteriores a la 1.0.5.68
  • R7900 con versiones de firmware anteriores a la 1.0.4.38
  • R7900P ejecutando versiones de firmware anteriores a la 1.4.1.68
  • R7960P con versiones de firmware anteriores a la 1.4.1.68
  • R8000 con versiones de firmware anteriores a la 1.0.4.68
  • R8000P ejecutando versiones de firmware anteriores a la 1.4.1.68
  • R8300 con versiones de firmware anteriores a la 1.0.2.144
  • R8500 con versiones de firmware anteriores a la 1.0.2.144
  • RAX200 con versiones de firmware anteriores a la 1.0.2.88
  • RAX75 ejecutando versiones de firmware anteriores a la 1.0.3.102
  • RAX80 ejecutando versiones de firmware anteriores a la 1.0.3.102
  • RBR750 con versiones de firmware anteriores a la 3.2.17.12
  • RBR850 con versiones de firmware anteriores a la 3.2.17.12
  • RBS40V ejecutando versiones de firmware anteriores a la 2.6.2.4
  • RBS750 ejecutando versiones de firmware anteriores a la 3.2.17.12
  • RBS850 con versiones de firmware anteriores a la 3.2.17.12
  • RS400 ejecutando versiones de firmware anteriores a 1.5.0.68_HotFix
  • WNDR3400v3 ejecutando versiones de firmware anteriores a la 1.0.1.38
  • WNR3500Lv2 con versiones de firmware anteriores a la 1.2.0.66
  • XR300 con versiones de firmware anteriores a la 1.0.3.56

Nota: NETGEAR lanzó varias versiones de hardware de algunos de los productos afectados. Una versión de hardware se indica mediante “v” y un número que sigue al modelo del producto. Por ejemplo, R6700v3 es un producto diferente de R6700v2. Si un número de modelo no tiene un número de versión de hardware después, entonces es la versión de hardware 1. R6700 significa lo mismo que R6700v1. Si no está seguro de qué modelo tiene, compruebe la etiqueta en la parte posterior o inferior de su producto NETGEAR.

NETGEAR recomienda encarecidamente que descargue las revisiones o correcciones de firmware más recientes Lo antes posible.. Las correcciones o revisiones de firmware están disponibles actualmente para todos los productos afectados.

Para obtener más información acerca de las revisiones, vea la sección revisiones de seguridad de este documento informativo.

 

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En versiones actuales, seleccione la primera descarga cuyo título empiece por Versión de firmware.
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

 

Revisiones de seguridad

Las revisiones de seguridad son correcciones que se aplican sobre el firmware existente y completamente probado. La publicación de revisiones permite a NETGEAR actualizar rápidamente los productos existentes y agilizar el proceso de verificación del firmware sin pasar por pruebas de regresión completa. Estas revisiones están dirigidas a problemas de seguridad específicos y deben tener un efecto mínimo en otras áreas del código del producto. Por lo tanto, no esperamos que la instalación de la revisión afecte al funcionamiento normal de su producto. Aunque nuestro proceso de prueba previo a la implementación no indicaba que estas revisiones afectarían a la operabilidad del dispositivo, debido a que la prueba de regresión completa está reservada para las correcciones finales de firmware de producción, siempre animamos a nuestros usuarios a supervisar sus dispositivos de cerca después de instalar una revisión de firmware. 

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad de ejecución remota de código por desbordamiento del búfer basado en pila permanece si no completa todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

Iniciativa Zero Day de Trend Micro

 

Sistema de evaluación de vulnerabilidades (CVSS)

Clasificación: Alta

Puntuación: 8.8

VECTOR: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

 

Prácticas recomendadas para actualizar el firmware

Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con el firmware más reciente. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos NETGEAR.

Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:

  • Productos Orbi: Aplicación NETGEAR Orbi
  • NETGEAR routers WiFi: Aplicación NETGEAR Nighthawk
  • Algunos productos empresariales de NETGEAR: Aplicación NETGEAR Insight (las actualizaciones de firmware a través de la aplicación están disponibles solo para los suscriptores de Insight)

Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar el firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión del firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

2021-01-21: Publicación de asesoramiento

Actualizado:07/07/2025 | ID del artículo: 000062820

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico