Aiheeseen liittyvät CVE-tunnukset: Ei mitään
NETGEAR on julkaissut korjauksia todennusta edeltävään puskurin ylivuotohaavoittuvuuteen, joka koskee seuraavia tuotemalleja:
- R6400, laiteohjelmistoversiot ennen versiota 1.0.1.24
- R6400v2, laiteohjelmistoversiot ennen versiota 1.0.2.32
- R6700, laiteohjelmistoversiot ennen versiota 1.0.1.22
- R6900, laiteohjelmistoversiot ennen versiota 1.0.1.22
- R7000, laiteohjelmistoversiot ennen versiota 1.0.9.4
- R7000P, laiteohjelmistoversiot ennen versiota 1.0.0.56
- R6900P, laiteohjelmistoversiot ennen versiota 1.0.0.56
- R7100LG, laiteohjelmistoversiot ennen versiota 1.0.0.32
- R7300, laiteohjelmistoversiot ennen versiota 1.0.0.54
- R7900, laiteohjelmistoversiot ennen versiota 1.0.1.18
- R8300, laiteohjelmistoversiot ennen versiota 1.0.2.104
- R8500, laiteohjelmistoversiot ennen versiota 1.0.2.104
NETGEAR suosittelee uusimman laiteohjelmiston lataamista mahdollisimman pian
NETGEAR-tuotteen uusimman laiteohjelmiston lataaminen:
- Käy osoitteessa NETGEAR-tuki.
- Ala kirjoittaa mallinumeroa hakukenttään ja valitse malli avattavasta valikosta.
Jos et näe avattavaa valikkoa, varmista että olet kirjoittanut mallinumeron oikein, tai etsi malli valitsemalla tuoteluokka. - Valitse Lataukset.
- Valitse kohdassa Nykyiset versiot lataus, jonka alussa viitataan laiteohjelmistoversioon.
- Valitse Lataa.
- Asenna laiteohjelmisto tuotteen käyttöoppaan, laiteohjelmiston julkaisutietojen tai tuotteen tukisivun ohjeiden mukaan.
Vastuuvapauslauseke
Todennusta edeltävä puskurin ylivuotohaavoittuvuus on edelleen olemassa, jos et tee kaikkia suositeltuja korjauksia. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää noudattamalla tässä ilmoituksessa annettuja suosituksia.
Kiitokset
Cees
Common Vulnerability Scoring System
CVSS v3 -luokitus: Korkea
CVSS v3 -pistemäärä: 8,8
Vektori: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Yhteyshenkilö
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa http://www.netgear.com/about/security/.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Versiohistoria
20.11.2017: julkaistu ilmoitus