Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

CVE IDS associés :

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Numéro CERT/CC VU associé : VU#228519

NETGEAR a connaissance de failles de sécurité WPA-2 (également appelées attaques par KRACK) affectant des produits NETGEAR qui se connectent à des réseaux Wifi en tant que clients. Ces failles sont potentiellement exploitables dans les conditions suivantes :

  • Vos appareils sont vulnérables uniquement si une personne malveillante est physiquement à proximité de vous et à portée Wifi de votre réseau.
  • Les routeurs et les passerelles sont affectés uniquement en mode Pont (qui n'est pas activé par défaut et n'est pas utilisé par la plupart des utilisateurs). Un établissement de liaison WPA-2 est initié par un routeur en mode Pont uniquement en cas de connexion ou reconnexion à un routeur.
  • Les répéteurs et les satellites sont affectés au cours d'un établissement de liaison WPA-2 initié uniquement en cas de connexion ou de reconnexion à un routeur.
  • Les hotspots mobiles sont affectés uniquement en cas d'utilisation de délestage de données Wifi, qui n'est pas activé par défaut.

Si ces failles sont exploitées, un attaquant peut mener les types d'attaques suivants, entre autres :

  • Ecoute de communication entre le produit concerné et le routeur auquel il se connecte.
  • Détournement de sessions Web non chiffrées (sessions qui n'utilisent pas le HTTPS). Le trafic chiffré, comme les sessions de sites bancaires, reste protégé.

Ces vulnérabilités WPA-2 affectent les produits suivants :

systèmes Wi-Fi Orbi et Orbi Pro :

  • SRR60 exécutant la version 1.12.1.28 ou antérieure du micrologiciel
  • SRS60 exécutant la version 1.12.1.28 ou antérieure du micrologiciel

Routeurs et passerelles (utilisés en mode Pont) :

  • D7800 exécutant la version 1.0.1.28 ou antérieure du micrologiciel
  • D8500 exécutant la version 1.0.3.29 ou antérieure du micrologiciel
  • R6100 exécutant la version 1.0.1.16 ou antérieure du micrologiciel (fin de la prise en charge)
  • R6250 exécutant la version 1.0.4.14 ou antérieure du micrologiciel
  • R6300v2 exécutant le micrologiciel version 1.0.4.12 ou antérieure
  • R6400 exécutant la version 1.0.1.26 ou antérieure du micrologiciel
  • R6400v2 exécutant le micrologiciel version 1.0.2.44 ou antérieure
  • R6700 exécutant le micrologiciel version 1.0.1.36 ou antérieure
  • R6700v2 exécutant le micrologiciel version 1.2.0.8 ou antérieure
  • R6700v3 exécutant la version 1.0.2.48 ou antérieure du micrologiciel  
  • R6800 exécutant la version 1.2.0.8 ou antérieure du micrologiciel
  • R6900 exécutant la version  1.0.1.34 ou antérieure du micrologiciel
  • R6900v2 exécutant le micrologiciel version 1.2.0.8 ou antérieure
  • R6900P exécutant la version 1.3.0.8 ou antérieure du micrologiciel
  • R7000 exécutant le micrologiciel version 1.0.9.18 ou antérieure
  • R7000P exécutant le micrologiciel version 1.2.0.8 ou antérieure
  • R7100LG exécutant la version 1.0.0.34 ou antérieure du micrologiciel
  • R7300DST exécutant le micrologiciel version 1.0.0.60 ou antérieure
  • R7500 exécutant la version 1.0.0.110 ou antérieure du micrologiciel (fin de la prise en charge)
  • R7500v2 exécutant le micrologiciel version 1.0.3.20 ou antérieure         
  • R7800 exécutant la version 1.0.2.38 ou antérieure du micrologiciel
  • R7900P exécutant le micrologiciel version 1.3.0.8 ou antérieure
  • R8000P exécutant le micrologiciel version 1.3.0.8 ou antérieure
  • R8300 exécutant la version 1.0.2.106 ou antérieure du micrologiciel
  • R8500 exécutant la version 1.0.2.106 ou antérieure du micrologiciel
  • R8900 exécutant la version 1.0.2.40 ou antérieure du micrologiciel
  • R9000 exécutant la version 1.0.2.40 ou antérieure du micrologiciel
  • WNDR4300v2 exécutant le micrologiciel version 1.0.0.50 ou antérieure
  • WNDR4500v3 exécutant le micrologiciel version 1.0.0.50 ou antérieure

Répéteurs Wifi :

  • EX2700 exécutant la version 1.0.1.28 ou antérieure du micrologiciel
  • EX3110 exécutant la version 1.0.0.44 ou antérieure du micrologiciel
  • EX3700 exécutant la version 1.0.0.70 ou antérieure du micrologiciel
  • EX3800 exécutant la version 1.0.0.70 ou antérieure du micrologiciel
  • EX6000 exécutant la version 1.0.0.28 ou antérieure du micrologiciel
  • EX6100v1 exécutant les versions 1.0.2.18 ou antérieures du micrologiciel
  • EX6100v2 exécutant le micrologiciel version 1.0.1.54 ou antérieure
  • EX6110 exécutant la version 1.0.0.44 ou antérieure du micrologiciel
  • EX6120 exécutant la version 1.0.0.40 ou antérieure du micrologiciel
  • EX6130 exécutant la version 1.0.0.16 ou antérieure du micrologiciel
  • EX6150v1 exécutant les versions 1.0.0.34 ou antérieures du micrologiciel
  • EX6150v2 exécutant le micrologiciel version 1.0.1.54 ou antérieure
  • EX6200v1 exécutant les versions 1.0.3.82 ou antérieures du micrologiciel
  • EX6200v2 exécutant le micrologiciel version 1.0.1.50 ou antérieure
  • EX6400 exécutant la version 1.0.1.72 ou antérieure du micrologiciel
  • EX7000 exécutant la version 1.0.1.58 ou antérieure du micrologiciel
  • EX7300 exécutant la version 1.0.0.68 ou antérieure du micrologiciel
  • EX8000 exécutant la version 1.0.0.102 ou antérieure du micrologiciel
  • PR2000 exécutant la version 1.0.0.18 ou antérieure du firmware 
  • WN2000RPTv3 exécutant le micrologiciel version 1.0.1.8 ou antérieure
  • WN2500RPv2 exécutant le micrologiciel version 1.0.1.46 ou antérieure
  • WN3000RPv2 exécutant la version 1.0.0.52 ou antérieure du micrologiciel
  • WN3000RPv3 exécutant la version 1.0.2.32 ou antérieure du micrologiciel
  • WN3100RPv2 exécutant la version 1.0.0.42 ou antérieure du micrologiciel

Adaptateurs Wifi :

  • A6100 exécutant la version 1.0.0.32 ou antérieure du micrologiciel
  • A6210 exécutant la version 1.0.0.36 ou antérieure du micrologiciel
  • A7000 exécutant la version 1.0.0.11 ou antérieure du micrologiciel (Windows)
  • A7000 exécutant la version 1.0.0.8 ou antérieure du micrologiciel (Mac)
  • WNA3100M exécutant la version 1.2.0.7 ou antérieure du micrologiciel
  • WNDA3100v3 exécutant la version 1.0.0.10 ou antérieure du micrologiciel

Hotspots mobiles :

  • AC810 exécutant les versions du micrologiciel NTG9X40C_11.14.08.31 ou antérieures
  • AC815 exécutant les versions du micrologiciel NTG9X40C_11.14.08.31 ou antérieures

Modem USB :

  • DC112A exécutant la version 1.0.0.30 ou antérieure du micrologiciel

Points d'accès Wifi :

  • WAC104 exécutant des versions du firmware antérieures à 1.0.4.9
  • WAC120, exécutant des versions du firmware antérieures à 2.1.5
  • WAC505 exécutant des versions du firmware antérieures à 1.5.3.7
  • WAC510 exécutant des versions du firmware antérieures à 1.5.3.7
  • WAC720 exécutant des versions du firmware antérieures à 3.7.12.0
  • WAC730 exécutant des versions du firmware antérieures à 3.7.12.0
  • WAC740, manageable par contrôleur uniquement
  • WN370, manageable par contrôleur uniquement
  • WN604, exécutant des versions du firmware antérieures à 3.3.8
  • WNAP210v2 exécutant des versions du firmware antérieures à 3.7.7.0
  • WNAP320 exécutant des versions du firmware antérieures à 3.7.7.0 
  • WND930, exécutant des versions du firmware antérieures à 2.1.3
  • WNDAP350 exécutant des versions du firmware antérieures à 3.7.7.0
  • WNDAP360 exécutant des versions du firmware antérieures à 3.7.7.0
  • WNDAP380R, manageable par contrôleur uniquement
  • WNDAP620, exécutant des versions du firmware antérieures à 2.1.4
  • WNDAP660 exécutant des versions du firmware antérieures à 3.7.7.0

NETGEAR a publié des mises à jour de micrologiciel qui corrigent les vulnérabilités WPA-2 pour tous les produits concernés, à l'exception de R6100 et R7500, qui sont en dehors de la période de support de sécurité.

Pour les produits Orbi, les mises à jour du firmware sont envoyées automatiquement à vos appareils. Il n'est pas nécessaire de mettre à jour votre logiciel manuellement.

Pour les points d'accès autonomes, mettez à jour le firmware de votre point d'accès. Pour les points d'accès manageables par contrôleur, mettez à jour le firmware de votre contrôleur Wifi.

Les contrôleurs sans fil ne sont pas affectés par la faille, car les clients Wifi ne se connectent pas directement au contrôleur. Toutefois, vous devez mettre à jour le firmware du contrôleur Wifi, afin qu'il puisse mettre à jour les point d'accès qu'il gère. NETGEAR a résolu les failles WPA-2 dans le dernier firmware pour les modèles de contrôleurs sans fil suivants :

  • WC7500, version 6.5.3.2 du firmware
  • WC7520, version 2.5.0.45 du firmware
  • WC7600v1, 6.5.3.2 du firmware
  • WC7600v2, version 6.5.3.2 du firmware
  • WC9500, version 6.5.3.2 du firmware

Pour télécharger le dernier micrologiciel (firmware) pour votre produit NETGEAR :

  1. Consultez le  support NETGEAR.
  2. Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
    Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir saisi votre numéro de modèle correctement ou sélectionnez une catégorie de produits pour trouver votre modèle.
  3. Cliquez sur  Téléchargements.
  4. Sous  versions actuelles , sélectionnez le téléchargement dont le titre commence par  version du micrologiciel .
  5. Cliquez  sur Télécharger .
  6. (Facultatif) pour afficher les notes de mise à jour de cette version du micrologiciel, cliquez sur  Notes de mise à jour .
  7. Décompressez le nouveau firmware dans un emplacement facile à retrouver, comme votre bureau.
  8. Suivez les instructions de mise à niveau du micrologiciel figurant dans le manuel d'utilisation de votre produit, disponible sur la page d'assistance de votre produit sous  Guides d'utilisation et documentation .

NETGEAR conseille vivement de télécharger le dernier firmware dès que possible.

Mentions légales

Ce document est fourni « tel quel » et n’implique aucun type de garantie, y compris de garanties de qualité marchande ni d’adéquation à un usage particulier. Votre utilisation des informations de ce document ou de ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.

Les failles de WPA-2 reste possible si vous n'effectuez pas toutes les actions recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

Remerciements

Mathy Vanhoef (https://www.krackattacks.com/)

Système de notation des vulnérabilités courantes

Note CVSS v3 : moyenne

Score CVSS v3 : 6.8

Vecteur CVSS v3 : AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site http://www.netgear.com/about/security/

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site  techsupport.security@netgear.com.

Historique de révision

16/10/2017 : notification publiée

16/10/2017 : modification de la description de la faille pour plus de clarté

16/10/2017 : mise à jour de la liste des produits concernés

25/10/2017 : ajout de WAC104 à la liste des produits concernés

03/11/2017 :

  • Ajout de SRS60 à la liste des produits concernés
  • Ajout des ID CVE suivants :
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

17/11/2017 :

  • Ajout de R6900, WAC740, WN370 et WNDAP380R à la liste des produits concernés
  • Ajout de WAC740, WN370 et WNDAP380R à la liste des produits corrigés
  • Ajout d'une explication de la procédure de mise à jour des points d'accès manageables par contrôleur

21/11/2017 :

  • Ajout de SRR60 à la liste des produits concernés
  • Ajout de correctifs de sécurité et d'instructions de téléchargement pour le SRR60 et le SRS60 (Orbi Pro)
  • Indication des attaques par KRACK par nom

19/12/2017 :

Ajout des 28 produits suivants à la liste des produits résolus : EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2

26/01/2018 : ajout de PR2000 à la liste des produits concernés

29/06/2018 :

  • Suppression de toutes les mentions de produits Arlo et déplacement des failles d’Arlo dans un avis distinct
  • Suppression du PSV Arlo (PSV-2017-2837) du titre de l’avis
  • Correction de la version de firmware répertoriée  pour les WC7500, WC7600v1, WC7600v2 et WC9500 de 6.5.2.3 en 6.5.3.2
  • Ajout d’un nouveau paragraphe à la section des mentions légales

28/09/2018 :

  • Ajout d’une déclaration indiquant que tous les modèles concernés sont corrigés
  • Suppression de la liste des modèles corrigés 
  • Suppression de la section des contournements, car tous les modèles sont désormais corrigés
  • Suppression de la section des correctifs de sécurité,  car tous les modèles sont désormais corrigés
  • Suppression de la déclaration indiquant que NETGEAR a l’intention de mettre à jour l’avis lorsque davantage d’informations seront disponibles

2020-03-04 :

  • Ajout de R6700v3 à la liste des modèles concernés

2020-05-26 :

  • Mise à jour des informations de version du micrologiciel pour les produits suivants : A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700v2, R6800, R6150v2, R60009, R60009, R60009, R600010, R60009, R60009, R600010, R60009, R60009, R60009, R60009, R600010, R6000
  • Ajout de ce qui suit à la liste des produits concernés : EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900P, R6900v2, R7000P, R7100LG, R7300, R7900P, R890012, R8000P, R800012, R90003, R8D9000P, R0012, R8000P, R8000D90009, R0012, R7000P, R8000D9000P, R
  • Suppression des éléments suivants de la liste des produits concernés : JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBS50, RBW30 et MR1100
  • Ajout d'une liste de produits concernés qui ne sont pas compris dans la période de prise en charge de la sécurité
Mis à jour:07/07/2025 | ID de l'article : 000049498

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail