関連CVE ID: なし。
以下の製品について、任意のファイルの読み取りに関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。
- D6220、ファームウェアバージョンが1.0.0.40より前
- D6400、ファームウェアバージョンが1.0.0.74より前
- D7000、ファームウェアバージョンが1.0.1.60より前
- D7800、ファームウェアバージョンが1.0.1.34より前
- D8500、ファームウェアバージョンが1.0.3.39より前
- DGN2200v4、ファームウェアバージョンが1.0.0.94より前
- DGN2200Bv4、ファームウェアバージョンが1.0.0.94より前
- EX6200v2、ファームウェアバージョンが1.0.1.50より前
- EX7000、ファームウェアバージョンが1.0.0.56より前
- JR6150、ファームウェアバージョンが1.0.1.18より前
- R6050、ファームウェアバージョンが1.0.1.10Jより前
- R6100、ファームウェアバージョンが1.0.1.16より前
- R6150、ファームウェアバージョンが1.0.1.10より前
- R6220、ファームウェアバージョンが1.1.0.50より前
- R6250、ファームウェアバージョンが1.0.4.12より前
- R6300v2、ファームウェアバージョンが1.0.4.12より前
- R6400、ファームウェアバージョンが1.0.1.24より前
- R6400v2、ファームウェアバージョンが1.0.2.32より前
- R6700、ファームウェアバージョンが1.0.1.26より前
- R6700v2、ファームウェアバージョンが1.2.0.4より前
- R6800、ファームウェアバージョンが1.0.1.10より前
- R6900、ファームウェアバージョンが1.0.1.26より前
- R6900P、ファームウェアバージョンが1.0.0.58より前
- R6900v2、ファームウェアバージョンが1.2.0.4より前
- R7000、ファームウェアバージョンが1.0.9.6より前
- R7000P、ファームウェアバージョンが1.0.0.58より前
- R7100LG、ファームウェアバージョンが1.0.0.32より前
- R7300、ファームウェアバージョンが1.0.0.54より前
- R7500、ファームウェアバージョンが1.0.0.112より前
- R7500v2、ファームウェアバージョンが1.0.3.20より前
- R7800、ファームウェアバージョンが1.0.2.36より前
- R7900、ファームウェアバージョンが1.0.1.18より前
- R8000、ファームウェアバージョンが1.0.3.48より前
- R8300、ファームウェアバージョンが1.0.2.104より前
- R8500、ファームウェアバージョンが1.0.2.104より前
- R9000、ファームウェアバージョンが1.0.2.40より前
- WNDR3400v3、ファームウェアバージョンが1.0.1.14より前
- WNDR3700v4、ファームウェアバージョンが1.0.2.96より前
- WNDR4300v1、ファームウェアバージョンが1.0.2.98より前
- WNDR4300v2、ファームウェアバージョンが1.0.0.48より前
- WNDR4500v3、ファームウェアバージョンが1.0.0.48より前
- WNR3500Lv2、ファームウェアバージョンが1.2.0.44より前
NETGEARでは、ユーザーに対して最新のファームウェアを早急にダウンロードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads (ダウンロード)]をクリックします。
- [Current Versions (現在のバージョン)]で、タイトルが「Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
- [Download (ダウンロード)] をクリックします。
- お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。
免責事項
推奨された手順を行わない場合、この任意のファイルの読み取りの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
darkarnium
共通脆弱性評価システム
CVSS v3レーティング: Medium
CVSS v3スコア: 4.6
Vector: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
連絡先窓口
セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査を行い、セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン (v1h1など) を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
改訂履歴
2017/11/15: アドバイザリー公開
2018/02/21:
- 修正済み製品のリストに次の製品を追加: D6220, D6400, D7000, D7800, D8500, DGN2200v4, DGN2200Bv4, JR6150, R6220, WNDR3700v4, WNDR4300v1
- ゲートウェイをアドバイザリーのタイトルに追加
- 修正済み製品のリストをアルファベット順に並べ替え