Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

ID CVE associé : CVE-2023-31070

Première publication : 23 mai 2023

NETGEAR a connaissance d'une vulnérabilité de sécurité liée à l'injection de commandes après authentification sur certains routeurs. Cette vulnérabilité implique qu'un attaquant dispose de votre mot de passe WiFi ou d'une connexion Ethernet à un périphérique de votre réseau, ainsi que du nom de connexion et du mot de passe administrateur de votre réseau pour être exploité.

NETGEAR prévoit de publier des correctifs pour cette vulnérabilité de dépassement de mémoire tampon post-authentification pour tous les produits qui se trouvent dans la période de support de sécurité.

Les produits suivants sont concernés :

Routeurs

  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500

NETGEAR ne publiera pas de correctifs pour cette vulnérabilité sur les produits affectés suivants car ils se trouvent en dehors de la période de support de sécurité:

Routeurs

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8300
  • R8500

Contournements

Assurez-vous que votre mot de passe d'administrateur est suffisamment fort en utilisant les directives énoncées par l'Agence de la sécurité de l'infrastructure et de la cybersécurité (CISA) : https://www.cisa.gov/news-events/alerts/2018/03/27/creating-and-managing-strong-passwords

Mentions légales

Ce document est fourni « tel quel » et n’implique aucun type de garantie, y compris des garanties de qualité marchande ni d’adéquation à un usage particulier. L'utilisation des informations de ce document ou des ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.

La faille de débordement de la mémoire tampon après authentification demeure si vous n'effectuez pas toutes les actions recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

Remerciements

Attila Szasz à BugProve

Système de notation des vulnérabilités courantes

Notation CVSS v3 : Score CVSS moyen
: 6,7
vecteur CVSS : CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Meilleures pratiques pour la mise à jour du micrologiciel (firmware)

Nous vous recommandons de garder vos périphériques NETGEAR à jour avec la dernière version du micrologiciel (firmware). Les mises à jour du micrologiciel (firmware) contiennent des correctifs de sécurité, des correctifs de bugs et de nouvelles fonctionnalités pour vos produits NETGEAR.

Si votre produit est pris en charge par l'une de nos applications, l'utilisation de l'application est le moyen le plus simple de mettre à jour votre micrologiciel (firmware) :

  • Produits Orbi : Application NETGEAR Orbi
  • Routeurs Wifi Netgear Application NETGEAR Nighthawk
  • Certains produits NETGEAR pour les entreprises : Application NETGEAR Insight (les mises à jour du micrologiciel via l'application sont disponibles uniquement pour les abonnés Insight)

Si votre produit n'est pas pris en charge par l'une de nos applications, vous pouvez toujours mettre à jour votre micrologiciel (firmware) manuellement en suivant les instructions du manuel d'utilisation de votre produit, les notes de mise à jour du micrologiciel (firmware) ou la page d'assistance du produit. Pour plus d'informations, consultez Où puis-je trouver des informations sur mon produit NETGEAR ?.

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://www.netgear.fr/about/security/.

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.

Historique de révision

23-05-2023 : Avis publié

Mis à jour:07/07/2025 | ID de l'article : 000065667

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail