Empresa AV WiFi doméstico WiFi móvil Soporte técnico

CVE ID ASOCIADO: CVE-2021-34991

ID ASOCIADO DE ZDI: ZDI-CAN-14110

Primera publicación: 2021-11-09

NETGEAR es consciente de un vulnerabilidad de seguridad de desbordamiento del búfer previo a la autenticación que requiere el acceso a través de su red de área local para ser explotado. NETGEAR ha publicado correcciones para el vulnerabilidad de seguridad en los siguientes modelos de producto:

Extensores de rango

  • EX3700 corregido en firmware versión 1.0.0.94
  • EX3800 corregido en firmware versión 1.0.0.94
  • EX6120 corregido en la versión de firmware 1.0.0.66
  • EX6130 corregido en la versión de firmware 1.0.0.66

Routers

  • R6400 corregido en firmware versión 1.0.1.76
  • R6700v3 corregido en la versión de firmware 1.0.4.120
  • R6700v3 corregido en la versión de firmware 1.0.4.120
  • R6900P corregido en firmware versión 1,3.3,142_HOTFIX
  • R7000 corregido en firmware versión 1.0.11.128
  • R7000P corregido en firmware versión 1,3.3,142_HOTFIX
  • R7100LG corregido en firmware versión 1.0.0.72
  • R7850 corregido en firmware versión 1.0.5.76
  • R7900P corregido en firmware versión 1.4.2.84
  • R7960P corregido en firmware versión 1.4.2.84
  • R8000 corregido en firmware versión 1.0.4.76
  • R8000P corregido en firmware versión 1.4.2.84
  • R8300 corregido en firmware versión 1.0.2.156
  • R8500 corregido en firmware versión 1.0.2.156
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX200 corregido en firmware versión 1.0.5.132
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX43 corregido en la versión de firmware 1.0.4.100
  • RAX75 corregido en firmware versión 1.0.5.132
  • RAX80 corregido en firmware versión 1.0.5.132
  • RAXE450 corregido en firmware versión 1.0.8.70
  • RAXE500 corregido en firmware versión 1.0.8.70
  • RS400 corregido en firmware versión 1.5.1.80
  • WNDR3400v3 corregido en firmware versión 1.0.1.42
  • WNR3500Lv2 corregido en firmware versión 1.2.0.70
  • XR300 corregido en firmware versión 1.0.3.68

routers módem DSL:

  • D6220 corregido en firmware versión 1.0.0.76
  • D6400 corregido en firmware versión 1.0.0.108
  • D7000v2 corregido en firmware versión 1.0.0.76
  • DGN2200v4 fijado en firmware versión 1.0.0.126

AirCards

  • DC112A corregido en firmware versión 1.0.0.62

Módems cableados.

  • CAX80 corregido en firmware versión 2.1.3.5

NETGEAR está desarrollando y probando correcciones firmware adicionales, que lanzaremos a medida que estén disponibles.

NETGEAR recomienda que descargue el firmware más reciente lo antes posible.

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

Para los productos de cable, el nuevo firmware es lanzado por su proveedor de acceso a Internet después de que NETGEAR los libere. Se han publicado correcciones firmware para los siguientes productos de cable a todos los proveedores de servicios:

  • CAX80

Para ver la última versión de firmware para su producto de cable, visite ¿Cuál es la última versión de firmware de mi módem por cable NETGEAR o router módem?.

Para comprobar la versión actual de firmware de su producto de cable, siga los pasos de este artículo de la base de conocimientos: ¿Cómo puedo ver la versión firmware de mi módem por cable o router módem?.

 

Revisiones de seguridad

Las revisiones de seguridad son revisiones que se aplican sobre firmware existente y completamente probado. La publicación de revisiones permite a NETGEAR actualizar rápidamente los productos existentes y agilizar el proceso de verificación de firmware sin pasar por pruebas de regresión completas. Estas revisiones están dirigidas a problemas de seguridad específicos y deben tener un efecto mínimo en otras áreas del código del producto. Por lo tanto, no esperamos que la instalación de la revisión afecte el funcionamiento regular de su producto. Aunque nuestro proceso de prueba previa a la implementación no indicaba que estas revisiones afectaran a la operabilidad del dispositivo, ya que las pruebas de regresión completa están reservadas para las revisiones firmware de producción final, siempre animamos a nuestros usuarios a supervisar sus dispositivos estrechamente después de instalar una revisión firmware. 

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad que provoca el desbordamiento de búfer antes de la autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

Primer informe: Anónimo trabajando con Trend Micro Zero Day Initiative

Informe adicional: GRIMM

Sistema de evaluación de vulnerabilidades (CVSS)

Clasificación: Alta

Puntuación: 8,8

VECTOR: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

 

Prácticas recomendadas para actualizar firmware

Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con la última versión de firmware. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos NETGEAR.

Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:

  • Productos Orbi: NETGEAR Aplicación Orbi
  • NETGEAR WiFi routers: NETGEAR Aplicación Nighthawk
  • Algunos productos empresariales de NETGEAR: NETGEAR Aplicación Insight (las actualizaciones de firmware a través de la aplicación sólo están disponibles para suscriptores de Insight)

Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar su firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión de firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

2021-11-09: Aviso publicado

2021-11-11: Se ha agregado CVE ID

2021-11-18: Se ha actualizado el lenguaje de introducción

2021-11-19: Se ha corregido un error tipográfico

2021-12-20: firmware corregido para EX6130

2022-1-4: Actualización de los reconocimientos

Actualizado:07/07/2025 | ID del artículo: 000064361

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico