NETGEAR a pris connaissance d' un rapport traitant du chiffrement d'image de micrologiciel sur le MR1100, également connu sous le nom de routeur mobile NETGEAR M1 .
Il a été signalé qu'une image de logiciel du routeur mobile NETGEAR M1 a été partiellement déchiffrée, ce qui facilite le processus de recherche de failles de sécurité potentielles. Le rapport n'a pas identifié de vulnérabilités de sécurité dans le logiciel lui-même.
A l'heure actuelle, NETGEAR n'envisage pas de publier un correctif pour le routeur Mobile M1, et ce pour les raisons suivantes :
- Le chiffrement d'image a été retiré du processus de mise à jour du micrologiciel du routeur mobile NETGEAR M1 et n'a aucune incidence opérationnelle sur l'utilisation du produit.
- Aucun problème de sécurité en lien avec le micrologiciel du routeur mobile NETGEAR M1 n'a actuellement été identifié suite au contournement du chiffrement d'image de micrologiciel.
- La modification du mécanisme de chiffrement des produits M1 dans le champ ne peut s'effectuer sans exposer les nouvelles clés de sécurité et méthodes aux mêmes techniques de rétro-ingénierie dans le rapport.
NETGEAR s'engage à rechercher de nouvelles méthodes de renforcement de la sécurité d'image de micrologiciel.
Mentions légales
Ce document est fourni « tel quel » et n’implique aucun type de garantie, y compris de garanties de qualité marchande ni d’adéquation à un usage particulier. Votre utilisation des informations de ce document ou de ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.
Remerciements
Partenaires de test d'intrusion
Vecteur du système de notation des vulnérabilités courantes
Score CVSS v3 : faible
Score CVSS v3 : 3.6
Vecteur : CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Contact
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/.
Historique de révision
14/08/2019 : notification publiée