ID de CVE asociados:
- CVE-2020-24588
- CVE-2020-26146
- CVE-2020-24587
NETGEAR conoce un conjunto de vulnerabilidades de seguridad del protocolo WiFi en todo el sector conocidas como Fragment y Forge. La explotación de estas vulnerabilidades de seguridad de WiFi requiere las dos condiciones siguientes:
- Alguien debe conocer u obtener su contraseña de WiFi; y.
- Alguien debe tener un dispositivo cerca de su red WiFi que pueda interceptar las comunicaciones entre su router y los dispositivos de su red WiFi.
Si se explotan, estas vulnerabilidades se pueden utilizar para retirar datos sin su conocimiento y pueden dar lugar a otras vulnerabilidades. NETGEAR ha publicado correcciones para productos de las siguientes categorías. Haga clic en los enlaces para ir a la tabla de productos con correcciones firmware disponibles:
NETGEAR está desarrollando y probando correcciones firmware adicionales, que lanzaremos a medida que estén disponibles.
Tan pronto como esté disponible una revisión de firmware para el producto afectado, NETGEAR recomienda encarecidamente que descargue e instale la actualización. Para obtener más información acerca de las actualizaciones disponibles, consulte la tabla de productos afectados en este documento informativo. Hasta que esté disponible una revisión de firmware, le recomendamos que siga las soluciones que se indican en este documento informativo a continuación.
Para descargar el último firmware para tu producto NETGEAR:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En Versiones actuales, seleccione la primera descarga cuyo título comience por Versión firmware.
- Haga clic en Notas de la versión.
- Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
Para los siguientes productos de cable, el nuevo firmware es lanzado por su proveedor de acceso a Internet después de que NETGEAR los libere:
- CAX30
Para ver la última versión de firmware para su producto de cable, visite ¿Cuál es la última versión de firmware de mi módem por cable NETGEAR o router módem?.
Para comprobar la versión actual de firmware de su producto de cable, siga los pasos de este artículo de la base de conocimientos: ¿Cómo puedo ver la versión firmware de mi módem por cable o router módem?.
NETGEAR actualizará este aviso cuando haya más información disponible.
|
Routers |
||
|
Modelo |
Corregido en la versión firmware |
Fijar estado |
|
R6700AX |
1.0.3.92 |
Versión de producción disponible |
|
RAX10 |
1.0.3.92 |
Versión de producción disponible |
|
RAX120 |
1.2.1.22 |
Versión de producción disponible |
|
RAX120v2 |
1.2.1.22 |
Versión de producción disponible |
|
RAX70 |
1.0.3.92 |
Versión de producción disponible |
|
RAX78 |
1.0.3.92 |
Versión de producción disponible |
|
Extensores de rango |
||
|
Modelo |
Corregido en la versión firmware |
Fijar estado |
|
EAX14 |
1.0.2.30 |
Versión de producción disponible |
|
EAX15 |
1.0.2.30 |
Versión de producción disponible |
|
EAX18 |
1.0.0.58 |
Versión de producción disponible |
|
EAX20 |
1.0.0.58 |
Versión de producción disponible |
|
EAX80 |
1.0.1.68 |
Versión de producción disponible |
|
Routers de módem por cable |
||
|
Modelo |
Corregido en la versión firmware |
Fijar estado |
|
CAX30 |
1.4.10.4 |
Firmware lanzado a los proveedores de servicios de Internet |
Soluciones provisionales
- No comparta su contraseña de WiFi.
- Utilice una contraseña WiFi segura y cámbiela regularmente.
- Supervise la red WiFi en busca de dispositivos desconocidos. Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de supervisar su red WiFi:
- Productos Orbi: NETGEAR Aplicación Orbi
- Routers NETGEAR WiFi: Aplicación NETGEAR Nighthawk
- Algunos productos para empresas de NETGEAR: Aplicación NETGEAR Insight
Renuncia
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades de Fragment y Forge permanecen si no se completan todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
Mathy Vanhoef
Sistema de evaluación de vulnerabilidades (CVSS)
Clasificación: Media
Puntuación: 5,9
VECTOR: CVSS:3,1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N.
Prácticas recomendadas para actualizar firmware
Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con la última versión de firmware. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos NETGEAR.
Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:
- Productos Orbi: NETGEAR Aplicación Orbi
- Routers NETGEAR WiFi: NETGEAR Aplicación Nighthawk
- Algunos productos empresariales de NETGEAR: Aplicación NETGEAR Insight (las actualizaciones de firmware a través de la aplicación sólo están disponibles para suscriptores de Insight)
Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar su firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión de firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
Historial de revisiones
2021-05-11: Aviso publicado