Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID de CVE asociado: CVE-2023-31070

Primera publicación: 23 de mayo de 2023

NETGEAR tiene constancia de una vulnerabilidad de seguridad de inyección de comandos posterior a la autenticación en algunos routers. Esta vulnerabilidad requiere que un atacante tenga su contraseña WiFi o una conexión Ethernet a un dispositivo en su red, así como el nombre de usuario y la contraseña del administrador de su red para ser explotada.

NETGEAR planea lanzar correcciones para esta vulnerabilidad de desbordamiento de búfer posterior a la autenticación para todos los productos que se encuentran dentro del período de soporte de seguridad.

Se ven afectados los siguientes productos:

Routers

  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500

NETGEAR no lanzará correcciones para este vulnerabilidad en los siguientes productos afectados, ya que están fuera del período de soporte de seguridad:

Routers

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8300
  • R8500

Soluciones provisionales

Asegúrese de que su contraseña de administrador es lo suficientemente fuerte siguiendo las directrices establecidas por la Agencia de Seguridad de la Ciberseguridad y la Infraestructura (CISA): https://www.cisa.gov/news-events/alerts/2018/03/27/creating-and-managing-strong-passwords

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad que provoca el desbordamiento de búfer tras la autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

Agradecimientos

Attila Szasz en BugProve

Sistema de evaluación de vulnerabilidades

Clasificación de CVSS 3.0: Puntuación CVSS media
: 6,7
CVSS Vector: PSV-2022-0290: CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Prácticas recomendadas para actualizar firmware

Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con la última versión de firmware. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas características para sus productos NETGEAR.

Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:

  • Productos Orbi: Aplicación NETGEAR Orbi
  • Routers wifi de NETGEAR: NETGEAR Aplicación Nighthawk
  • Algunos productos de NETGEAR para empresas: NETGEAR Aplicación Insight (las actualizaciones de firmware a través de la aplicación solo están disponibles para suscriptores de Insight)

Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar su firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión de firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/.

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.

Historial de revisiones

23/05/2023: se publica el aviso

Actualizado:07/07/2025 | ID del artículo: 000065667

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico