CVE IDS associés : aucun.
NETGEAR a connaissance d'une faille de sécurité qui peut permettre à une personne malveillante non-authentifiée sur le réseau local d’effectuer une commande d’injection de système d’exploitation (SE) sur un système de stockage ReadyNAS OS 6. Cette faille peut être exploitée uniquement par une personne malveillante ayant accès aux identifiants d'administrateur du système de stockage ReadyNAS.
Cette faille concerne les produits suivants :
- Tous les systèmes de stockage ReadyNAS OS 6 exécutant ReadyNAS OS 6.6.1 ou version antérieure
NETGEAR a résolu cette faille d’injection de commande de SE pour tous les produits affectés dans ReadyNAS OS version 6.6.2. NETGEAR conseille vivement à tous les utilisateurs concernés de télécharger la dernière version de ReadyNAS OS 6 dès que possible. Pour obtenir des instructions, reportez-vous à ReadyNAS OS 6 : mise à jour du firmware.
Si vous avez déjà effectué la mise à niveau vers ReadyNAS OS 6.6.2 ou une version ultérieure, votre système de stockage ReadyNAS est protégé contre cette faille d’injection de commande de SE et aucune action n'est requise de votre part.
Mentions légales
Une injection de commande de SE reste possible si vous ne mettez pas à jour avec ReadyNAS OS 6.6.2 ou version ultérieure. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées par la mise à jour de votre firmware recommandée par cette notification.
Remerciements
Aucun
Système de notation des vulnérabilités courantes
Note CVSS v3 : moyenne
Score CVSS v3 : 6,7
Vecteur : CVSS : 3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Contact
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site http://www.netgear.com/about/security/.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Historique de révision
06/10/2017 Mise à jour vers le nouveau modèle
12/07/2017 Publication de l'article