Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

Cet avis de sécurité concerne les ID PSV et CVE suivants :

 

ID AI

ID CVE

AI-2020-0376

CVE-2020-35220

AI-2020-0377

CVE-2020-26919

AI-2020-0378

CVE-2020-35232

AI-2020-0383

CVE-2020-35222

 

NETGEAR a publié des correctifs pour plusieurs vulnérabilités de sécurité sur les modèles de produits suivants :

  • JGS516PE, exécutant des versions de micrologiciel (firmware) antérieures à la version 2.6.0.48
  • GS116Ev2, exécutant des versions de micrologiciel (firmware) antérieures à la version 2.6.0.48
  • JGS524PE, exécutant des versions de micrologiciel (firmware) antérieures à la version 2.6.0.48
  • JGS524Ev2, exécutant des versions de micrologiciel (firmware) antérieures à la version 2.6.0.48

Les CVE suivants ne sont pas traités ici en raison des limitations du processeur système sur puce et de la mémoire des commutateurs (switchs), et parce que les problèmes ne sont exploitables que lorsque les commutateurs (switchs) activent la prise en charge de Utility Plus. (La prise en charge de Utility Plus sur les commutateurs (switchs) est désactivée par défaut depuis 2019.) :

CVE-2020-35224, CVE-2020-35221, CVE-2020-35229, CVE-2020-35228, CVE-2020-35227, CVE-2020-35226, CVE-2020-35222, CVE-2020-35233, CVE-2020-35230, CVE-2020-35225, CVE-2020-35223

NETGEAR conseille vivement de télécharger le dernier firmware dès que possible.

Pour télécharger le dernier micrologiciel (firmware) pour votre produit NETGEAR :

  1. Consultez le support NETGEAR.
  2. Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
    Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir correctement saisi votre numéro de modèle ou sélectionnez une catégorie de produits pour trouver votre modèle.
  3. Cliquez sur Téléchargements.
  4. Sous versions actuelles, sélectionnez le premier téléchargement dont le titre commence par version du micrologiciel.
  5. Cliquez sur Télécharger.
  6. (Facultatif) Pour afficher les notes de publication de cette version du firmware, cliquez sur Notes de publication.
  7. Décompressez le nouveau firmware dans un emplacement facile à retrouver, comme votre bureau.

Suivez les instructions de mise à niveau du firmware dans le guide de l'utilisateur de votre produit disponible sur la page d’assistance de votre produit sous Guides de l'utilisateur et documentation.
 

Contournements

NETGEAR vous recommande vivement de prendre les mesures suivantes :

  • Téléchargez la dernière version du micrologiciel (firmware) dès que possible.
  • Ne gérez votre commutateur (switch) qu'avec son interface Web originale.
  • Si le Mode de gestion du commutateur (switch) de votre commutateur (switch) est défini sur navigateur Web et Utilitaire plus, rétablissez le mode par défaut navigateur Web uniquement .
  • Suivez les pratiques de déploiement sécurisé standard et déployez le commutateur (switch) derrière un pare-feu sans l'exposer directement à Internet.

 

Mentions légales

Ce document est fourni « tel quel » et n’implique aucun type de garantie, y compris de garanties de qualité marchande ni d’adéquation à un usage particulier. L'utilisation des informations de ce document ou de ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.

Les multiples vulnérabilités demeurent si vous n'effectuez pas toutes les étapes recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

 

Remerciements

Groupe NCCO

 

Système de notation des vulnérabilités courantes

Note: Critique moyen –

Note: 6.5 – 9.8

Vecteur :

  • PSV-2020-0376: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • PSV-2020-0377: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • PSV-2020-0378: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H.
  • PSV-2020-0383: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

 

Meilleures pratiques pour la mise à jour du micrologiciel (firmware)

Nous vous recommandons de garder vos périphériques NETGEAR à jour avec la dernière version du micrologiciel (firmware). Les mises à jour du micrologiciel (firmware) contiennent des correctifs de sécurité, des correctifs de bugs et de nouvelles fonctionnalités pour vos produits NETGEAR.

Si votre produit est pris en charge par l'une de nos applications, l'utilisation de l'application est le moyen le plus simple de mettre à jour votre micrologiciel (firmware) :

  • Produits Orbi : application NETGEAR Orbi
  • Routeurs WiFi Nighthawk : application NETGEAR Nighthawk
  • Certains produits NETGEAR pour les entreprises : application NETGEAR Insight (les mises à jour du micrologiciel (firmware) via l'application sont disponibles uniquement pour les abonnés Insight)

Si votre produit n'est pas pris en charge par l'une de nos applications, vous pouvez toujours mettre à jour votre micrologiciel (firmware) manuellement en suivant les instructions du manuel d'utilisation de votre produit, les notes de mise à jour du micrologiciel (firmware) ou la page d'assistance du produit. Pour plus d'informations, consultez Où puis-je trouver des informations sur mon produit NETGEAR ?.

 

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/

 

Historique de révision

15-03-2021 : Avis publié

Mis à jour:07/07/2025 | ID de l'article : 000062993

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail