NETGEAR a connaissance d'une faille de sécurité qui pourrait permettre à une personne malveillante présente sur le réseau local (LAN) d’accéder à une image d’aperçu non sécurisée sur la page d’administrateur d’un système ReadyNAS OS 6 et d’y exécuter des commandes, y compris de modifier le mot de passe d’administrateur.
Cette faille peut être exploitée uniquement au sein du réseau local (LAN).
Cette faille concerne les produits suivants :
- Tous les systèmes de stockage ReadyNAS exécutant OS 6.x
NETGEAR a publié une mise à jour du firmware, ReadyNAS OS 6.7.1, qui corrige la faille d’injection de commande locale pour tous les produits concernés. NETGEAR conseille vivement à tous les utilisateurs concernés d’installer le dernier firmware pour leur système ReadyNAS dès que possible. Pour obtenir des instructions, reportez-vous à ReadyNAS OS 6 : mise à jour du firmware.
Une injection de ligne de commande reste possible si vous ne mettez pas à jour le firmware avec ReadyNAS OS 6.7.1 ou une version ultérieure. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées par la mise à jour de votre firmware recommandée par cette notification.
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, NETGEAR déploie tous ses efforts pour anticiper les problèmes de sécurité et ne se contente pas de les résoudre une fois qu'ils sont installés.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/.