関連CVE ID: なし
以下の製品について、事前認証のコマンドインジェクションに関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。
- D6100、ファームウェアバージョンが1.0.0.55より前
- D7000、ファームウェアバージョンが1.0.1.50より前
- D7800、ファームウェアバージョンが1.0.1.28より前
- JNR1010v2、ファームウェアバージョンが1.1.0.44より前
- JR6150、ファームウェアバージョンが1.0.1.10より前
- JWNR2010v5、ファームウェアバージョンが1.1.0.44より前
- PR2000、ファームウェアバージョンが1.0.0.18より前
- R6050、ファームウェアバージョンが1.0.1.10より前
- R6100、ファームウェアバージョンが1.0.1.14より前
- R6120、ファームウェアバージョンが1.0.0.30より前
- R6220、ファームウェアバージョンが1.1.0.50より前
- R6700v2、ファームウェアバージョンが1.2.0.4より前
- R6800、ファームウェアバージョンが1.2.0.4より前
- R6900v2、ファームウェアバージョンが1.2.0.4より前
- R7500、ファームウェアバージョンが1.0.0.110より前
- R7500v2、ファームウェアバージョンが1.0.3.20より前
- R7800、ファームウェアバージョンが1.0.2.36より前
- R9000、ファームウェアバージョンが1.0.2.52より前
- WN3000RPv3、ファームウェアバージョンが1.0.2.50より前
- WNDR3700v4、ファームウェアバージョンが1.0.2.88より前
- WNDR3700v5、ファームウェアバージョンが1.1.0.48より前
- WNDR4300v1、ファームウェアバージョンが1.0.2.90より前
- WNDR4300v2、ファームウェアバージョンが1.0.0.48より前
- WNDR4500v3、ファームウェアバージョンが1.0.0.48より前
- WNR1000v4、ファームウェアバージョンが1.1.0.44より前
- WNR2000v5、ファームウェアバージョンが1.0.0.58より前
- WNR2020、ファームウェアバージョンが1.1.0.44より前
- WNR2050、ファームウェアバージョンが1.1.0.44より前
NETGEARでは、ユーザーに対して最新のファームウェアを早急にダウンロードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads (ダウンロード)]をクリックします。
- [Current Versions (現在のバージョン)]で、タイトルが「Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
- [Download (ダウンロード)] をクリックします。
- お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。
免責事項
推奨された手順を行わない場合、この事前認証のコマンドインジェクションの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
GeekPwn
共通脆弱性評価システム
CVSS v3レーティング: High
CVSS v3スコア: 8.8
Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
連絡先
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
改訂履歴
2017/11/16: アドバイザリー公開
2017/12/19:
- 修正済み製品のリストに、次の製品を追加: D6100, D7000, D7800, R9000, WN3000RPv3
- ゲートウェイを記事のタイトルに追加