Este aviso de seguridad aborda la siguiente vulnerabilidad CVE: CVE-2015-3036.
NETGEAR tiene el conocimiento de siguiente vulnerabilidad de seguridad en la implementación de la función de impresión de ReadySHARE. Un atacante, conectado de manera física o inalámbrica a la red de área local (LAN) de su router puede aprovechar esta vulnerabilidad para causar un desbordamiento de memoria en el router y el consecuente fallo del mismo.
Solo el vínculo de comunicación de ReadySHARE USB es vulnerable a este ataque. Los atacantes no pueden usar esta vulnerabilidad para obtener acceso a sus datos ni controlar su actividad en Internet. Esta vulnerabilidad de desbordamiento de memoria tampoco puede ser aprovechada por usuarios conectados a la red de invitados de su router; deben estar conectados a su LAN, que está protegida por su contraseña.
Esta vulnerabilidad de desbordamiento de memoria afecta a los siguientes productos:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Las correcciones de firmware solo están disponibles para los siguientes productos afectados:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEAR recomienda encarecidamente que actualice al firmware más reciente tan pronto como haya una corrección de firmware disponible para su producto.
Para descargar el último firmware para tu producto NETGEAR:
- Visite el Centro de descargas de NETGEAR.
- En Buscar, seleccione la casilla que hay junto a Firmware/Software.
- Introduzca el número de modelo en la casilla de búsqueda y haga clic en la lupa.
- Seleccione su modelo en el menú desplegable.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o use el desglose de productos para encontrar su modelo. - Haga clic en Notas de la versión en la versión de firmware más reciente, que es la más cercana a la parte superior de la lista.
Asegúrese de que está viendo las notas de la versión para una versión de firmware y no las de una utilidad de software o una aplicación como NETGEAR genie. El título de la página de las notas de la versión siempre empieza con las palabras “Versión de firmware.”
- Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
NETGEAR no tiene planeado corregir los siguientes productos afectados:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Si su router afectado no tiene una corrección de firmware disponible y comparte con frecuencia su contraseña de WiFi, considere la posibilidad de configurar una red de invitados en su router y restringir el acceso a su LAN. Para obtener más información sobre la configuración de una red en su router, consulte la documentación de su router.
NETGEAR recomienda a todos los usuarios bloquear el acceso no autorizado a su red doméstica. De forma predeterminada, los router de NETGEAR están preconfigurados con una contraseña y un SSID (nombre de red) aleatorios. Por seguridad, NETGEAR recomienda que cambie la contraseña y SSID preconfigurados, así como la contraseña de administrador para la página de configuración del router. Elija contraseñas seguras, cámbielas con frecuencia y nunca reutilice una contraseña.
Asimismo, puede bloquear los dispositivos no autorizados desde la aplicación NETGEAR genie o la aplicación de escritorio tocando o haciendo clic con el botón derecho sobre el dispositivo no autorizado que aparece en el mapa de red. Para obtener más información sobre la aplicación NETGEAR genie, consulte www.netgear.com/home/discover/apps/genie.aspx.
El riesgo de que los atacantes en su red local provoquen el fallo de su router permanece si no sigue las recomendaciones de esta notificación. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado el firmware o seguido las prácticas recomendadas de seguridad como se recomienda en esta notificación.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.