Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

CVE IDS associés : aucun.

NETGEAR a connaissance d'une faille de sécurité qui peut permettre à une personne malveillante non-authentifiée sur le réseau local d’effectuer une commande d’injection de système d’exploitation (SE) sur un système de stockage ReadyNAS OS 6. Cette faille peut être exploitée uniquement par une personne malveillante ayant accès aux identifiants d'administrateur du système de stockage ReadyNAS.

Cette faille concerne les produits suivants :

  • Tous les systèmes de stockage ReadyNAS OS 6 exécutant ReadyNAS OS 6.6.1 ou version antérieure

NETGEAR a résolu cette faille d’injection de commande de SE pour tous les produits affectés dans ReadyNAS OS version 6.6.2. NETGEAR conseille vivement à tous les utilisateurs concernés de télécharger la dernière version de ReadyNAS OS 6 dès que possible. Pour obtenir des instructions, reportez-vous à ReadyNAS OS 6 : mise à jour du firmware.

Si vous avez déjà effectué la mise à niveau vers ReadyNAS OS 6.6.2 ou une version ultérieure, votre système de stockage ReadyNAS est protégé contre cette faille d’injection de commande de SE et aucune action n'est requise de votre part.

Mentions légales

Une injection de commande de SE reste possible si vous ne mettez pas à jour avec ReadyNAS OS 6.6.2 ou version ultérieure. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées par la mise à jour de votre firmware recommandée par cette notification.

Remerciements

Aucun

Système de notation des vulnérabilités courantes

Note CVSS v3 : moyenne

Score CVSS v3 : 6,7

Vecteur : CVSS : 3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site http://www.netgear.com/about/security/

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

Historique de révision

06/10/2017 Mise à jour vers le nouveau modèle

12/07/2017 Publication de l'article

Mis à jour:07/07/2025 | ID de l'article : 000044333

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail