Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

CVE IDS associés : aucun

NETGEAR a publié des correctifs pour une faille concernant un XSS pour les modèles de produits suivants :

  • D3600, exécutant des versions du firmware antérieures à 1.0.0.67
  • D6000 exécutant des versions du firmware antérieures à 1.0.0.67
  • D6100, exécutant des versions du firmware antérieures à 1.0.0.56
  • D6200 exécutant des versions du firmware antérieures à 1.1.00.24
  • D6220, exécutant des versions du firmware antérieures à 1.0.0.32
  • D6400, exécutant des versions du firmware antérieures à 1.0.0.66
  • D7000, exécutant des versions du firmware antérieures à 1.0.1.52
  • D7000v2 exécutant des versions du firmware antérieures à 1.0.0.44
  • D7800, exécutant des versions du firmware antérieures à 1.0.1.30
  • D8500, exécutant des versions du firmware antérieures à 1.0.3.35
  • DGN2200v4, exécutant des versions du firmware antérieures à 1.0.0.96
  • DGN2200Bv4, exécutant des versions du firmware antérieures à 1.0.0.96
  • EX2700, exécutant des versions du firmware antérieures à 1.0.1.28
  • EX6100v2, exécutant des versions du firmware antérieures à 1.0.1.54
  • EX6150v2 exécutant des versions du firmware antérieures à 1.0.1.54
  • EX6200v2 exécutant des versions du firmware antérieures à 1.0.1.52
  • EX6400 exécutant des versions du firmware antérieures à 1.0.1.72
  • EX7300 exécutant des versions du firmware antérieures à 1.0.1.72 
  • EX8000, exécutant des versions du firmware antérieures à 1.0.0.102
  • JNR1010v2 exécutant des versions du firmware antérieures à 1.1.0.44
  • JWNR2010v5 exécutant des versions du firmware antérieures à 1.1.0.44
  • PR2000 exécutant des versions du firmware antérieures à 1.0.0.20
  • R6020, exécutant des versions du firmware antérieures à 1.0.0.26
  • R6080, exécutant des versions du firmware antérieures à 1.0.0.26
  • R6100, exécutant des versions du firmware antérieures à 1.0.1.20
  • R6250, exécutant des versions du firmware antérieures à 1.0.4.16
  • R6300v2, exécutant des versions du firmware antérieures à 1.0.4.18
  • R6400 exécutant des versions du firmware antérieures à 1.0.1.32
  • R6400v2, exécutant des versions du firmware antérieures à 1.0.2.46
  • R6700, exécutant des versions du firmware antérieures à 1.0.1.36
  • R6800 exécutant des versions du firmware antérieures à 1.2.0.12
  • R6900v2 exécutant des versions du firmware antérieures à 1.2.0.12
  • R6700v2 exécutant des versions du firmware antérieures à 1.2.0.12
  • R6900, exécutant des versions du firmware antérieures à 1.0.1.34
  • R6900P, exécutant des versions du firmware antérieures à 1.3.0.8
  • R7000, exécutant des versions du firmware antérieures à 1.0.9.18
  • R7000P, exécutant des versions du firmware antérieures à 1.3.0.8
  • R7100LG, exécutant des versions du firmware antérieures à 1.0.0.34
  • R7300DST, exécutant des versions du firmware antérieures à 1.0.0.58
  • R7500, exécutant des versions du firmware antérieures à 1.0.0.118
  • R7500v2, exécutant des versions du firmware antérieures à 1.0.3.24
  • R7800 exécutant des versions du firmware antérieures à 1.0.2.40
  • R7900, exécutant des versions du firmware antérieures à 1.0.2.4
  • R7900P, exécutant des versions du firmware antérieures à 1.1.5.14
  • R8000, exécutant des versions du firmware antérieures à 1.0.4.4
  • R8000P, exécutant des versions du firmware antérieures à 1.1.5.14
  • R8500, exécutant des versions du firmware antérieures à 1.0.2.110
  • R8300, exécutant des versions du firmware antérieures à 1.0.2.110
  • R9000 exécutant des versions du firmware antérieures à 1.0.2.52  
  • WN2000RPTv3, exécutant des versions du firmware antérieures à 1.0.1.8
  • WN3000RPv3, exécutant des versions du firmware antérieures à 1.0.2.50
  • WN3100RPv2, exécutant des versions du firmware antérieures à 1.0.0.42
  • WNDR3400v3 exécutant des versions du firmware antérieures à 1.0.1.16
  • WNDR3700v4 exécutant des versions du firmware antérieures à 1.0.2.94
  • WNDR4300, exécutant des versions du firmware antérieures à 1.0.2.96
  • WNDR4300v2 exécutant des versions du firmware antérieures à 1.0.0.50
  • WNDR4500v3 exécutant des versions du firmware antérieures à 1.0.0.50
  • WNR1000v4 exécutant des versions du firmware antérieures à 1.1.0.44
  • WNR2000v5 exécutant des versions du firmware antérieures à 1.0.0.62
  • WNR2020 exécutant des versions du firmware antérieures à 1.1.0.44
  • WNR2050 exécutant des versions du firmware antérieures à 1.1.0.44
  • WNR3500Lv2 exécutant des versions du firmware antérieures à 1.2.0.46

NETGEAR conseille vivement de télécharger le dernier firmware dès que possible

Pour télécharger le dernier micrologiciel (firmware) pour votre produit NETGEAR :

  1. Consultez le support NETGEAR.
  2. Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
    Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir saisi votre numéro de modèle correctement ou sélectionnez une catégorie de produits pour trouver votre modèle.
  3. Cliquez sur Téléchargements.
  4. Sous Versions actuelles, sélectionnez le téléchargement dont le titre commence par Version du firmware.
  5. Cliquez sur Télécharger.
  6. Suivez les instructions du manuel de l'utilisateur de votre produit, les notes de version du firmware ou la page de support du produit pour installer le nouveau firmware.

 

Mentions légales

La vulnérabilité du XSS demeure si vous n'effectuez pas toutes les étapes recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

 

Remerciements

Robin Stenvi

 

Système de notation des vulnérabilités courantes

Note CVSS v3 : moyenne

Score CVSS v3 : 4.2

Vecteur : CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

 

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site http://www.netgear.com/about/security/

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

 

Historique de révision

25/10/2017 : notification publiée

03/01/2018 :

  • Ajout des 57 modèles suivants à la liste des produits résolus : D3600, D6000, D6100, D6200, D6220, D6400, D7000, D7000v2, D7800, D8500, DGN2200v4, DGN2200Bv4, EX2700, EX6100v2, EX6150v2, EX6200v2, EX6400, EX7300,  EX8000, PR2000, R6020, R6080, R6100, R6250, R6300v2, R6400, R6400v2, R6700, R6800, R6900v2, R6700v2, R6900, R6900P, R7000, R7000P, R7100LG, R7300DST, R7500, R7500v2, R7800, R7900, R7900P, R8000, R8000P, R8500, R8300, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2, WNDR3400v3, WNDR3700v4, WNDR4300, WNDR4300v2, WNDR4500v3, WNR2000v5, WNR3500Lv2
  • Ajout des passerelles et répéteurs au titre de la notification
Mis à jour:07/07/2025 | ID de l'article : 000049534

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail