Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

CVE IDS associés : Aucun

Première publication : 5 janvier 2024

NETGEAR a publié des correctifs pour une faille de sécurité concernant un débordement de stack après authentification pour les modèles de produits suivants :

  • MR80 corrigé dans la version du firmware 1.1.7.12
  • MS80 corrigé dans la version du firmware 1.1.7.12
  • MK82 corrigé dans la version du firmware 1.1.7.12
  • CBR750 corrigé dans la version du firmware 4.6.14.4
  • RBRE960 corrigé dans la version du firmware 7.2.6.21
  • RBSE960 corrigé dans la version du firmware 7.2.6.21
  • RBKE962 corrigé dans la version du firmware 7.2.6.21
  • MR70 corrigé dans la version du firmware 7.0.2.26
  • MS70 corrigé dans la version du firmware 7.0.2.26
  • MK72 corrigé dans la version du firmware 7.0.2.26
  • MR60 corrigé dans la version du firmware 1.1.6.124
  • MS60 corrigé dans la version du firmware 1.1.6.124
  • MK62 corrigé dans la version du firmware 1.1.6.124
  • RAX38v2 corrigé dans la version du firmware 1.0.11.112
  • RAX48 corrigé dans la version du firmware 1.0.11.112
  • RAX43 corrigé dans la version du firmware 1.0.11.112
  • RAX50 corrigé dans la version du firmware 1.0.11.112
  • RAX35v2 corrigé dans la version du firmware 1.0.11.112
  • RAX45 corrigé dans la version du firmware 1.0.11.112
  • RAX40v2 corrigé dans la version du firmware 1.0.11.112
  • RAX50S corrigé dans la version du firmware 1.0.11.112
  • RAX42 corrigé dans la version du firmware 1.0.11.112
  • RAXE500 corrigé dans la version du firmware 1.0.10.82
  • RAXE450 corrigé dans la version du firmware 1.0.10.82
  • RBR750 corrigé dans la version du firmware 4.6.9.11
  • RBS750 corrigé dans la version du firmware 4.6.9.11
  • RBK752 corrigé dans la version du firmware 4.6.9.11
  • RBR850 corrigé dans la version du firmware 4.6.9.11
  • RBS850 corrigé dans la version du firmware 4.6.9.11
  • RBK852 corrigé dans la version du firmware 4.6.9.11
  • RBR840 corrigé dans la version du firmware 4.6.9.11
  • RBS840 corrigé dans la version du firmware 4.6.9.11
  • RBK842 corrigé dans la version du firmware 4.6.9.11

NETGEAR conseille vivement de télécharger le dernier firmware dès que possible.

Pour télécharger le dernier firmware pour votre produit NETGEAR :

  1. Consultez le Support NETGEAR.
  2. Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
    Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir correctement saisi votre numéro de modèle ou sélectionnez une catégorie de produits pour trouver votre modèle.
  3. Cliquez sur Téléchargements.
  4. Sous Versions actuelles, sélectionnez le téléchargement dont le titre commence par Version du firmware.
  5. Cliquez sur Télécharger.
  6. Suivez les instructions du manuel de l'utilisateur de votre produit, les notes de version du firmware ou la page de support du produit pour installer le nouveau firmware.

 

Mentions légales

Ce document est fourni «tel quel» et n’implique aucun type de garantie, y compris des garanties de qualité marchande ni d’adéquation à un usage particulier. L'utilisation des informations de ce document ou des ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.

La faille de débordement de stack après authentification demeure si vous n'effectuez pas toutes les actions recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

 

Remerciements

ling

 

Système de notation des vulnérabilités courantes

Notation CVSS : Moyen

Score CVSS : 6,7

Vecteurs CVSS : CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H

 

Meilleures pratiques pour la mise à jour du micrologiciel (firmware)

Nous vous recommandons de garder vos périphériques NETGEAR à jour avec la dernière version du micrologiciel (firmware). Les mises à jour du micrologiciel (firmware) contiennent des correctifs de sécurité, des correctifs de bugs et de nouvelles fonctionnalités pour vos produits NETGEAR.

Si votre produit est pris en charge par l'une de nos applications, l'utilisation de l'application est le moyen le plus simple de mettre à jour votre micrologiciel (firmware) :

  • Produits Orbi : Application Orbi NETGEAR
  • Routeurs Wifi NETGEAR : Application Nighthawk NETGEAR
  • Certains produits NETGEAR pour les entreprises : Application NETGEAR Insight (les mises à jour du micrologiciel via l'application sont disponibles uniquement pour les abonnés Insight)

Si votre produit n'est pas pris en charge par l'une de nos applications, vous pouvez toujours mettre à jour votre micrologiciel (firmware) manuellement en suivant les instructions du manuel d'utilisation de votre produit, les notes de mise à jour du micrologiciel (firmware) ou la page d'assistance du produit. Pour plus d'informations, consultez Où puis-je trouver des informations sur mon produit NETGEAR ?.

 

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://www.netgear.fr/about/security/

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

 

Historique de révision

05-01-2024 : Avis publié

Mis à jour:07/07/2025 | ID de l'article : 000065939

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail