Azienda AV WiFi domestico WiFi mobile Supporto

ID CVE associati: CVE-2019-5016; CVE-2019-5017

NETGEAR ha rilasciato hotfix o correzioni del firmware per le vulnerabilità relative alla divulgazione delle informazioni senza autenticazione del kernel remoto KCodes NetUSB e alla sicurezza della lettura arbitraria della memoria sui seguenti modelli di prodotti:

  • D6000 con versioni firmware precedenti alla v1.0.0.78
  • D6400 con versioni firmware precedenti alla v1.0.0.88
  • D7800 con versioni firmware precedenti alla v1.0.1.56
  • DC112A con versioni firmware precedenti alla v1.0.0.44        
  • EX6200 con versioni firmware precedenti alla v1.0.3.90         
  • EX6200v2 con versioni firmware precedenti alla v1.0.1.78     
  • EX8000 con versioni firmware precedenti alla v1.0.1.202       
  • R6250 con versioni firmware precedenti alla v1.0.4.38_BETA
  • R6400 con versioni firmware precedenti alla v1.0.1.50
  • R7300DST con versioni firmware precedenti alla v1.0.0.74_BETA
  • R7500v2 con versioni firmware precedenti alla v1.0.3.41_BETA
  • R7800 con versioni firmware precedenti alla v1.0.2.63_BETA
  • R7900 con versioni firmware precedenti alla 1.0.3.14_10.0.40_BETA
  • R8000 con versioni firmware precedenti alla 1.0.4.38_10.1.59_BETA
  • R8900 con versioni firmware precedenti alla v1.0.4.36_BETA
  • R9000 con versioni firmware precedenti alla v1.0.4.36_BETA
  • WNDR4300v2 con versioni firmware precedenti alla v1.0.0.60_BETA          
  • WNDR4500v3 con versioni firmware precedenti alla v1.0.0.60_BETA          
  • XR500 con versioni firmware precedenti alla v2.3.2.56
  • XR700 con versioni firmware precedenti alla v1.0.1.18_BETA           

 

Le versioni del firmware che terminano in "_BETA" sono hotfix di sicurezza. Le hotfix di sicurezza sono firmware beta create al di fuori dei normali processi di sviluppo e test. Anche se le hotfix correggono le vulnerabilità a livello di sicurezza indicate in precedenza, possono influire negativamente sul normale funzionamento del dispositivo. Sebbene il nostro processo di test pre-implementazione non abbia indicato un impatto di queste hotfix sul funzionamento del dispositivo, invitiamo sempre i nostri utenti a monitorare attentamente i loro dispositivi dopo aver installato l'hotfix del firmware.

NETGEAR consiglia vivamente di scaricare quanto prima le hotfix o correzioni del firmware più recenti per questi modelli di prodotti.

Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:

  1. Visitare il supporto NETGEAR.
  2. Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
    Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto.
  3. Fare clic su Download.
  4. In Versioni correnti, selezionare il download il cui titolo inizia con Versione del firmware.
  5. Fare clic su Note sulla versione.
  6. Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione del firmware.

 

NETGEAR aggiornerà questa avvertenza non appena saranno disponibili ulteriori informazioni.

 

Declinazione di responsabilità

Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. Se necessario, NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.

Se non si completano tutti i passaggi consigliati in precedenza o se non si riesce a scaricare e installare l'hotfix del firmware, le vulnerabilità relative alla divulgazione delle informazioni del kernel remoto senza autenticazione KCodes NetUSB e alla lettura arbitraria della memoria non saranno risolte. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.

 

Ringraziamenti

Cisco Talos

 

Vettori Common Vulnerability Scoring System

Valutazione CVSS v3: Alta

Punteggio CVSS v3: 8.8

Vettore: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contatti

Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear

Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com

Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/

 

Cronologia delle revisioni

14/06/2019: pubblicazione avvertenza

28/08/2019:

  • Aggiunti i seguenti prodotti corretti all'avvertenza: D6000, D6400, D7800, DC112A, EX6200, EX6200v2, EX8000, R6250, R6400, R7300, R7500v2, R7800, R8900, R9000, WNDR4300v2, WNDR4500v3, XR500, XR700
  • Titolo modificato per riflettere i modelli aggiuntivi interessati
  • Aggiunta di testo per indicare che alcuni aggiornamenti del firmware sono hotfix mentre altri non lo sono
Aggiornate:07/07/2025 | ID articolo: 000061024

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail