ID CVE associati: nessuno.
NETGEAR è a conoscenza della vulnerabilità a livello di sicurezza che può consentire a un utente malintenzionato che ha effettuato l'autenticazione sulla rete LAN di eseguire comandi del sistema operativo (OS) su un sistema di storage ReadyNAS OS 6. Questa vulnerabilità può essere sfruttata da un utente malintenzionato in possesso della credenziali dell'amministratore del sistema di storage ReadyNAS.
Questa vulnerabilità interessa i seguenti prodotti:
- Tutti i sistemi di storage ReadyNAS OS 6 in cui è in esecuzione ReadyNAS OS 6.6.1 o versione precedente
NETGEAR ha risolto questa vulnerabilità che prevede l'esecuzione dei comandi del sistema operativo per tutti i prodotti interessati nella versione 6.6.2 di ReadyNAS OS. NETGEAR consiglia vivamente a tutti gli utenti interessati di scaricare il prima possibile la versione più recente di ReadyNAS OS 6. Per istruzioni, consultare la sezione ReadyNAS OS 6: aggiornamento del firmware.
Se è già stato eseguito l'aggiornamento a ReadyNAS OS versione 6.6.2 o successiva, il sistema di storage ReadyNAS è protetto dalla vulnerabilità di esecuzione dei comandi del sistema operativo; pertanto, non è richiesta alcuna azione.
Declinazione di responsabilità
Il rischio di esecuzione dei comandi del sistema operativo rimane se non si effettua l'aggiornamento a ReadyNAS OS 6.6.2 o versione successiva. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate aggiornando il firmware come suggerito in questa notifica.
Ringraziamenti
Nessuno
Common Vulnerability Scoring System
Valutazione CVSS v3: media
Punteggio CVSS v3: 6.7
Vettore: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare http://www.netgear.it/about/security/.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Cronologia delle revisioni
Data di aggiornamento al nuovo modello: 6/10/2017
Data di pubblicazione articolo: 12/7/2017