関連CVE ID: なし
NETGEAR は、次の製品モデルで、認証前コマンドインジェクション のセキュリティ脆弱性を修正しました。
- RBK752 、 ファームウェアバージョンが 3.2.15.25 より前
- RBK753 、ファームウェアバージョン が 3.2.15.25 より前
- RBK753S 、 ファームウェアバージョン 3.2.15.25 より前
- RBR750 、 ファームウェアバージョン 3.2.15.25 より前
- RBS750 、 ファームウェアバージョン 3.2.15.25 より前
- RBK852 、ファームウェアバージョン 3.2.15.25 より前
- RBK853 、 ファームウェアバージョン 3.2.15.25 より前
- RBR850 、 3.2.15.25 より前のファームウェアバージョンを実行しています
- RBS850 、 ファームウェアバージョンが 3.2.15.25 より前
- RBK842 、 ファームウェアバージョン 3.2.15.25 より前
- RBR840 、 ファームウェアバージョン 3.2.15.25 より前
- RBS840 、 ファームウェアバージョンが 3.2.15.25 より前
NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEAR サポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads (ダウンロード)]をクリックします。
- [Current Versions (現在のバージョン)]で、タイトルが「Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
- [Download (ダウンロード)] をクリックします。
- お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨される手順をすべて完了しない場合、認証前のコマンドインジェクションの脆弱性が残ります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
wtbw
共通脆弱性評価システム
CVSS v3 評価: 重大
CVSS v3 スコア : 9.6
ベクター: CVSS : 3.1/AV : A/AC : L/PR : N/UI : N/S : C/C : H/I : H/A : L
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティの脆弱性を報告 するには、 http://www.netgear.com/about/security/ にアクセスしてください。
NETGEAR のお客様がセキュリティ関連のサポートをご利用の場合は、 NETGEAR カスタマーサポート( techsupport.security@netgear.com )にお問い合わせください。
改訂履歴
2010-06-16 :公開されたアドバイザリ