Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID de CVE asociados: Ninguno 

Primera publicación: 15 de marzo de 2023

NETGEAR ha publicado correcciones para la vulnerabilidad de seguridad por la inyección de comandos antes de la autenticación en los siguientes modelos:

  • CBR750reparado en la versión de firmware4.6.14.4
  • EAX20reparado en la versión de firmware1.0.1.62
  • EAX80reparado en la versión de firmware1.0.1.70
  • EX3700reparado en la versión de firmware1.0.0.94
  • EX3800reparado en la versión de firmware1.0.0.94
  • EX6120reparado en la versión de firmware1.0.0.64
  • EX6130reparado en la versión de firmware1.0.0.44
  • EX7000reparado en la versión de firmware1.0.1.106
  • LAX20reparado en la versión de firmware1.1.6.28
  • MK62reparado en la versión de firmware1.1.6.122
  • MR60reparado en la versión de firmware1.1.6.122
  • MS60reparado en la versión de firmware1.1.6.122
  • MK83 reparado en la versión de firmware1.1.6.14
  • MR80reparado en la versión de firmware1.1.6.14
  • MS80reparado en la versión de firmware1.1.6.14
  • RBW30reparado en la versión de firmware2.6.2.6
  • R6400reparado en la versión de firmware1.0.1.74
  • R6400v2reparado en la versión de firmware1.0.4.118
  • R7000reparado en la versión de firmware1.0.11.126
  • R7000Preparado en la versión de firmware1.3.3.140
  • R8000Preparado en la versión de firmware1.4.2.84
  • RAX15reparado en la versión de firmware1.0.3.96
  • RAX20reparado en la versión de firmware1.0.3.96
  • RAX200reparado en la versión de firmware1.0.5.126
  • RAX45reparado en la versión de firmware1.0.3.96
  • RAX50reparado en la versión de firmware1.0.3.96
  • RAX43reparado en la versión de firmware1.0.3.96
  • RAX40v2reparado en la versión de firmware1.0.3.96
  • RAX38v2reparado en la versión de firmware1.0.3.96
  • RAX35v2reparado en la versión de firmware1.0.3.96
  • RAX75reparado en la versión de firmware1.0.5.126
  • RAX80reparado en la versión de firmware1.0.5.126
  • RBK752reparado en la versión de firmware4.6.7.13
  • RBR750reparado en la versión de firmware4.6.7.13
  • RBS750reparado en la versión de firmware4.6.7.13
  • RBK852reparado en la versión de firmware4.6.7.13
  • RBR850reparado en la versión de firmware4.6.7.13
  • RBS850reparado en la versión de firmware4.6.7.13
  • RS400reparado en la versión de firmware1.5.1.80
  • XR1000reparado en la versión de firmware1.0.0.64

NETGEAR recomienda que descargue el firmware más reciente lo antes posible.

Para descargar el último firmware para tu producto NETGEAR:

  • 1. Visite el soporte técnico de NETGEAR.
  • 2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  • 3. Haga clic en Descargas.
  • 4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware
  • 5. Haga clic en Descargar.
  • 6. Siga las instrucciones que se detallan en el manual del usuario, las notas de versión del firmware o la página del servicio de asistencia técnica del producto para instalar el nuevo firmware.

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad que permite inyectar comandos antes de la autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

bowline90

 

Sistema de evaluación de vulnerabilidades (CVSS)

Clasificación de CVSS 3.0: Medio

Puntuación de CVSS 3.0: 6,3

Vector de CVSS 3.0: Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

 

Prácticas recomendadas para actualizar firmware

Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con la última versión de firmware. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas características para sus productos NETGEAR. 

Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:

  • Productos Orbi: Aplicación NETGEAR Orbi
  • routers wifi de netgear: NETGEAR Aplicación Nighthawk
  • Algunos productos de NETGEAR para empresas: NETGEAR Aplicación Insight (las actualizaciones de firmware a través de la aplicación solo están disponibles para suscriptores de Insight)

Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar su firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión de firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com. 

 

Historial de revisiones

15/03/2023: se publica el aviso

Actualizado:07/07/2025 | ID del artículo: 000065572

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico