Kapcsolódó CVE-azonosító: Nincs.
A NETGEAR a következő termékmodellek számára dolgozott ki az utólagos hitelesítés során történő veremtúlcsordulással kapcsolatos biztonsági problémák elleni javításokat:
- 1.0.2.104 és korábbi firmware-verzióval rendelkező R8300
- 1.0.2.104 és korábbi firmware-verzióval rendelkező R8500
A NETGEAR határozottan javasolja, hogy minél előbb töltse le a legújabb firmware-t.
Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:
- Látogasson el a NETGEAR Support oldalra.
- Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát. - Kattintson a Letöltések lehetőségre.
- A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
- Kattintson a Letöltés elemre.
- Az új firmware telepítéséhez kövesse a termék felhasználói útmutatóját, a firmware-kiadáshoz tartozó megjegyzéseket vagy terméktámogatási oldalon található tartalmakat.
Jogi nyilatkozat
Ha nem hajtja végre az összes javasolt lépést, az utólagos hitelesítés során történő veremtúlcsordulással kapcsolatos biztonsági problémák lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.
Köszönetnyilvánítás
aircut
Közös biztonságirés-pontozási rendszer
CVSS v3 besorolás: közepes
CVSS v3 pont: 6,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Kapcsolat
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
A biztonsági hiba jelentéséhez látogasson el a http://www.netgear.com/about/security/ weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
Felülvizsgálati előzmények
2017. 11. 16.: Közzétett tanácsok