エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

関連CVE ID: なし

以下の製品について、事前認証のスタックオーバーフローに関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。

  • D6200、ファームウェアバージョンが1.1.00.24より前
  • R6700v2、ファームウェアバージョンが1.1.0.42より前
  • R6800、ファームウェアバージョンが1.1.0.42より前
  • R6900v2、ファームウェアバージョンが1.1.0.42より前

NETGEARでは、ユーザーに対して最新のファームウェアを早急にダウンロードすることを強く推奨します。

お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。

  1. NETGEARサポートにアクセスします。
  2. 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
    ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。
  3. [Downloads (ダウンロード)]をクリックします。
  4. [Current Versions (現在のバージョン)]で、タイトルが「Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
  5. [Download (ダウンロード)] をクリックします。
  6. お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。

免責事項

推奨された手順を行わない場合、この事前認証のスタックオーバーフローの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。

謝辞

mongo

共通脆弱性評価システム

CVSS v3レーティング: High

CVSS v3スコア:

Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

連絡先

セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査を行い、セキュリティ問題に対して事前に対策することに努めています。

お使いの製品のバージョンおよびリビジョン (v1h1など) を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。

セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/ 

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com 

改訂履歴

2017/11/21: アドバイザリー公開

2017/12/31: D6200を製品リストに追加、文字のキャピタライズを修正

前回の更新:07/07/2025 | 記事ID: 000051527

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス