Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

CVE IDS associés :

  • CVE-2020-24588
  • CVE-2020-26146
  • CVE-2020-24587

NETGEAR a connaissance d'un ensemble de vulnérabilités de sécurité du protocole WiFi à l'échelle de l'industrie, appelées fragment and Forge. L'exploitation de ces vulnérabilités de sécurité WiFi nécessite les deux conditions suivantes :

  • Quelqu'un doit connaître ou obtenir votre mot de passe WiFi; et
  • Quelqu'un doit disposer d'un périphérique à proximité physique de votre réseau WiFi capable d'intercepter les communications entre votre routeur et les périphériques de votre réseau WiFi.

Si elles sont exploitées, ces vulnérabilités peuvent être utilisées pour retirer des données à votre insu et peuvent entraîner d'autres failles d'exploitation. NETGEAR a publié des correctifs pour les produits des catégories suivantes. Cliquez sur les liens pour accéder au tableau des produits avec les correctifs de micrologiciel disponibles :

Routeurs

Répéteurs

Routeurs modem câble

NETGEAR développe et teste des correctifs de micrologiciel supplémentaires, que nous allons publier dès qu'ils seront disponibles.

Dès qu'un correctif de micrologiciel est disponible pour votre produit affecté, NETGEAR vous recommande vivement de télécharger et d'installer la mise à jour. Pour plus d'informations sur les mises à jour disponibles, consultez le tableau des produits concernés dans cet Avis.  Jusqu'à ce qu'un correctif de micrologiciel soit disponible, nous vous recommandons de suivre les solutions de contournement répertoriées dans l'Avis ci-dessous. 

Pour télécharger le dernier micrologiciel (firmware) pour votre produit NETGEAR :

  1. Consultez le support NETGEAR.
  2. Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
    Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir saisi votre numéro de modèle correctement ou sélectionnez une catégorie de produits pour trouver votre modèle.
  3. Cliquez sur Téléchargements.
  4. Sous versions actuelles, sélectionnez le premier téléchargement dont le titre commence par version du micrologiciel.
  5. Cliquez sur Notes de publication.
  6. Suivez les instructions des notes de publication pour télécharger et installer le nouveau firmware.

Pour les produits câblés suivants, votre fournisseur d'accès Internet publie un nouveau micrologiciel après sa publication par NETGEAR :

  • CAX30

Pour connaître la dernière version du micrologiciel de votre produit câblé, consultez la page quelle est la dernière version du micrologiciel de mon modem câble NETGEAR ou de mon modem/routeur ?.

Pour vérifier la version actuelle du micrologiciel de votre produit câblé, suivez les étapes de cet article de la base de connaissances : Comment afficher la version du micrologiciel de mon modem câble ou de mon modem/routeur ?.

NETGEAR mettra à jour cet avis dès que des informations supplémentaires seront disponibles.

Routeurs

Modèle

Corrigé dans la version du micrologiciel

Etat de correction

R6700AX

1.0.3.92

Version de production disponible

RAX10

1.0.3.92

Version de production disponible

RAX120

1.2.1.22

Version de production disponible

RAX120v2

1.2.1.22

Version de production disponible

RAX70

1.0.3.92

Version de production disponible

RAX78

1.0.3.92

Version de production disponible

 

Répéteurs

Modèle

Corrigé dans la version du micrologiciel

Etat de correction

EAX14

1.0.2.30

Version de production disponible

EAX15

1.0.2.30

Version de production disponible

EAX18

1.0.0.58

Version de production disponible

EAX20

1.0.0.58

Version de production disponible

EAX80

1.0.1.68

Version de production disponible

 

Routeurs modem câble

Modèle

Corrigé dans la version du micrologiciel

Etat de correction

CAX30

1.4.10.4

Micrologiciel mis à disposition des fournisseurs d'accès à Internet

 

Contournements

  • Ne partagez pas votre mot de passe WiFi.
  • Utilisez un mot de passe WiFi fort et modifiez-le régulièrement.
  • Surveillez votre réseau WiFi pour détecter les périphériques inconnus. Si votre produit est pris en charge par l'une de nos applications, l'utilisation de l'application est le moyen le plus simple de surveiller votre réseau WiFi :
    • Produits Orbi : application NETGEAR Orbi
    • Routeurs WiFi NETGEAR : application NETGEAR Nighthawk
    • Certains produits NETGEAR pour les entreprises : application NETGEAR Insight

 

Mentions légales

Ce document est fourni « tel quel » et n’implique aucun type de garantie, y compris de garanties de qualité marchande ni d’adéquation à un usage particulier. Votre utilisation des informations de ce document ou de ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.

Les vulnérabilités de fragment et de Forge restent si vous ne suivez pas toutes les étapes recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

 

Remerciements

Mathy Vanhoef

 

Système de notation des vulnérabilités courantes

Note: Moyenne

Note: 5.9       

VECTEUR : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

 

Meilleures pratiques pour la mise à jour du micrologiciel (firmware)

Nous vous recommandons de garder vos périphériques NETGEAR à jour avec la dernière version du micrologiciel (firmware). Les mises à jour du micrologiciel (firmware) contiennent des correctifs de sécurité, des correctifs de bugs et de nouvelles fonctionnalités pour vos produits NETGEAR.

Si votre produit est pris en charge par l'une de nos applications, l'utilisation de l'application est le moyen le plus simple de mettre à jour votre micrologiciel (firmware) :

  • Produits Orbi : application NETGEAR Orbi
  • Routeurs WiFi NETGEAR : application NETGEAR Nighthawk
  • Certains produits NETGEAR pour les entreprises : application NETGEAR Insight (les mises à jour du micrologiciel (firmware) via l'application sont disponibles uniquement pour les abonnés Insight)

Si votre produit n'est pas pris en charge par l'une de nos applications, vous pouvez toujours mettre à jour votre micrologiciel (firmware) manuellement en suivant les instructions du manuel d'utilisation de votre produit, les notes de mise à jour du micrologiciel (firmware) ou la page d'assistance du produit. Pour plus d'informations, consultez Où puis-je trouver des informations sur mon produit NETGEAR ?.

 

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/

 

Historique de révision

2021-05-11: Avis publié

Mis à jour:07/07/2025 | ID de l'article : 000063666

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail