Aiheeseen liittyvät CVE-tunnukset: Ei mitään
NETGEAR on julkaissut korjauksia komennonlisäyshaavoittuvuuteen, joka koskee seuraavia tuotemalleja:
- D6200, laiteohjelmistoversiot ennen versiota 1.1.00.24
- JNR1010v2, laiteohjelmistoversiot ennen versiota 1.1.0.44
- JR6150, laiteohjelmistoversiot ennen versiota 1.0.1.12
- JWNR2010v5, laiteohjelmistoversiot ennen versiota 1.1.0.44
- PR2000, laiteohjelmistoversiot ennen versiota 1.0.0.20
R6050, laiteohjelmistoversiot ennen versiota 1.0.1.12 - WNR1000v4, laiteohjelmistoversiot ennen versiota 1.1.0.44
- WNR2020, laiteohjelmistoversiot ennen versiota 1.1.0.44
- WNR2050, laiteohjelmistoversiot ennen versiota 1.1.0.44
NETGEAR suosittelee uusimman laiteohjelmiston lataamista mahdollisimman pian
NETGEAR-tuotteen uusimman laiteohjelmiston lataaminen:
- Käy osoitteessa NETGEAR-tuki.
- Ala kirjoittaa mallinumeroa hakukenttään ja valitse malli avattavasta valikosta.
Jos et näe avattavaa valikkoa, varmista että olet kirjoittanut mallinumeron oikein, tai etsi malli valitsemalla tuoteluokka. - Valitse Lataukset.
- Valitse kohdassa Nykyiset versiot lataus, jonka alussa viitataan laiteohjelmistoversioon.
- Valitse Lataa.
- Asenna laiteohjelmisto tuotteen käyttöoppaan, laiteohjelmiston julkaisutietojen tai tuotteen tukisivun ohjeiden mukaan.
Vastuuvapauslauseke
Komennonlisäyshaavoittuvuus on edelleen olemassa, jos et tee kaikkia suositeltuja korjauksia. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää noudattamalla tässä ilmoituksessa annettuja suosituksia.
Kiitokset
Robin Stenvi
Common Vulnerability Scoring System
CVSS v3 -luokitus: Korkea
CVSS v3 -pistemäärä: 8,4
Vektori: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Yhteyshenkilö
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa http://www.netgear.com/about/security/.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Versiohistoria
24.10.2017: julkaistu ilmoitus
2017-12-31: lisätty D6200, JR6150, PR2000 ja R6050 malliluetteloon, korjattu kirjoitusasua