Kapcsolódó CVE IDS: Nincs.
A NETGEAR a következő termékmodellek számára dolgozott ki az előhitelesítés során történő puffertúlcsordulással kapcsolatos biztonsági problémák elleni javításokat:
- 1.0.1.24 és korábbi firmware-verzióval rendelkező R6400
- 1.0.2.32 és korábbi firmware-verzióval rendelkező R6400v2
- 1.0.1.22 és korábbi firmware-verzióval rendelkező R6700
- 1.0.1.22 és korábbi firmware-verzióval rendelkező R6900
- 1.0.9.4 és korábbi firmware-verzióval rendelkező R7000
- 1.0.0.56 és korábbi firmware-verzióval rendelkező R7000P
- 1.0.0.56 és korábbi firmware-verzióval rendelkező R6900P
- 1.0.0.32 és korábbi firmware-verzióval rendelkező R7100LG
- 1.0.0.54 és korábbi firmware-verzióval rendelkező R7300
- 1.0.1.18 és korábbi firmware-verzióval rendelkező R7900
- 1.0.2.104 és korábbi firmware-verzióval rendelkező R8300
- 1.0.2.104 és korábbi firmware-verzióval rendelkező R8500
A NETGEAR határozottan javasolja, hogy minél előbb töltse le a legújabb firmware-t.
Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:
- Látogasson el a NETGEAR Support oldalra.
- Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát. - Kattintson a Letöltések lehetőségre.
- A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
- Kattintson a Letöltés elemre.
- Az új firmware telepítéséhez kövesse a termék felhasználói útmutatóját, a firmware-kiadáshoz tartozó megjegyzéseket vagy terméktámogatási oldalon található tartalmakat.
Jogi nyilatkozat
Ha nem hajtja végre az összes javasolt lépést, az előhitelesítés során történő puffertúlcsordulással kapcsolatos biztonsági problémák lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.
Köszönetnyilvánítás
Cees
Közös biztonságirés-pontozási rendszer
CVSS v3 besorolás: magas
CVSS v3 pont: 8,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kapcsolat
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
A biztonsági hiba jelentéséhez látogasson el a http://www.netgear.com/about/security/ weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
Felülvizsgálati előzmények
2017. 11. 20.: Közzétett tanácsok