NETGEAR è a conoscenza di un report relativo alla crittografia dell'immagine del firmware sul sistema MR1100, noto anche come router mobile NETGEAR M1.
È stato segnalato che un'immagine del firmware del router mobile NETGEAR M1 è stata parzialmente decrittografata, semplificando il processo di ricerca di potenziali punti deboli della sicurezza. Il report non ha identificato alcuna vulnerabilità relativa alla sicurezza nel firmware stesso.
Attualmente, NETGEAR non prevede di rilasciare una correzione per il router mobile M1, per i seguenti motivi:
- La crittografia dell'immagine è stata rimossa come parte del processo di aggiornamento del firmware del router mobile NETGEAR M1 e non ha alcun impatto operativo sull'utilizzo del prodotto.
- Al momento, non sono stati identificati problemi di sicurezza relativi al firmware del router mobile NETGEAR M1 in seguito al bypassing della crittografia dell'immagine del firmware.
- La modifica del meccanismo di crittografia per i prodotti M1 esistenti non può essere eseguita senza esporre le nuove chiavi di crittografia e i nuovi metodi alle stesse tecniche di reverse engineering nel report.
NETGEAR continua a impegnarsi per individuare nuovi metodi per migliorare la sicurezza delle immagini del firmware.
Declinazione di responsabilità
Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.
Ringraziamenti
Partner Pen Test
Vettori Common Vulnerability Scoring System
Valutazione CVSS v3: bassa
Punteggio CVSS v3: 3.6
Vettore: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
Cronologia delle revisioni
14/08/2019: pubblicazione avvertenza