Primera publicación: 2022-09-08
NETGEAR tiene constancia de vulnerabilidades en FunJSQ, un módulo de terceros integrado en algunos sistemas routers y Orbi WiFi. Esta vulnerabilidad requiere que un atacante tenga su contraseña WiFi o una conexión Ethernet a su enrutador para explotar.
NETGEAR recomienda que descargue el firmware más reciente lo antes posible. Las correcciones de firmware solo están disponibles por ahora para los siguientes productos afectados:
Sistemas WiFi de Orbi
RBR20 reparado en la versión de firmware2.7.2.26 RBS20 reparado en la versión de firmware2.7.2.26
Routers
R6230 reparado en la versión de firmware1.1.0.112 R6260 reparado en la versión de firmware1.1.0.88 R7000 reparado en la versión de firmware1.0.11.134 R8900 reparado en la versión de firmware1.0.5.42 R9000 reparado en la versión de firmware1.0.5.42 RAX120 reparado en la versión de firmware1.2.8.40 RAX120v2 reparado en la versión de firmware1.2.8.40 XR300 reparado en la versión de firmware1.0.3.72
Para descargar el último firmware para tu producto NETGEAR:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
- Haga clic en Notas de la versión.
- Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
Soluciones provisionales
No hay soluciones alternativas disponibles para esta vulnerabilidad.
Renuncia
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades en FunJSQ permanecen si no completa todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
q Kaiser y M.. Kir de ONEKEY Research Lab
Sistema de evaluación de vulnerabilidades (CVSS)
CLASIFICACIÓN CVSS:
ALTA PUNTUACIÓN CVSS: 7,7
VECTOR CVSS: CVSS:3,0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Prácticas recomendadas para actualizar firmware
Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con la última versión de firmware. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas características para sus productos NETGEAR.
Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:
- Productos Orbi: NETGEAR Aplicación Orbi
- NETGEAR WiFi routers: NETGEAR Aplicación Nighthawk
- Algunos productos empresariales de NETGEAR: NETGEAR Aplicación Insight (las actualizaciones de firmware a través de la aplicación sólo están disponibles para suscriptores de Insight)
Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar su firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión de firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Historial de revisiones
2022-09-08: Publicación del documento informativo
2022-09-13: Añadido RAX120, RAX120v2
2022-09-28: Se han eliminado RBR50 y RBS50 porque se agregaron por error y nunca se vieron afectados por este vulnerabilidad.