関連CVE ID: なし
初版:2022年6月29日
以下の製品について、事前認証のコマンドインジェクションに関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。
- RBK852、ファームウェアバージョンが3.2.17.12より前
- CAX80、ファームウェアバージョンが2.1.3.1より前
- D7800、ファームウェアバージョンが1.0.1.64より前
- EX6150v2、ファームウェアバージョンが1.0.1.106より前
- EX6250、ファームウェアバージョンが1.0.0.146より前
- EX6410、ファームウェアバージョンが1.0.0.146より前
- EX7320、ファームウェアバージョンが1.0.0.146より前
- EX7700、ファームウェアバージョンが1.0.0.216より前
- EX8000、ファームウェアバージョンが1.0.1.232より前
- MK62、ファームウェアバージョンが1.0.6.116より前
- LBR20、ファームウェアバージョンが2.6.3.50より前
- RBK752、ファームウェアバージョンが3.2.17.12より前
- R7800、ファームウェアバージョンが1.0.2.84より前
- R8900、ファームウェアバージョンが1.0.5.36より前
- R9000、ファームウェアバージョンが1.0.5.36より前
- RAX20、ファームウェアバージョンが1.0.10.110より前
- RAX40、ファームウェアバージョンが1.0.3.94より前
- RAX45、ファームウェアバージョンが1.0.3.96より前
- RAX120、ファームウェアバージョンが1.2.1.22より前
- XR450、ファームウェアバージョンが2.3.2.114より前
- XR500、ファームウェアバージョンが2.3.2.114より前
- XR700、ファームウェアバージョンが1.0.1.44より前
- CBR750、ファームウェアバージョンが3.2.18.2より前
- LBR1020、ファームウェアバージョンが2.6.3.58より前
- RAX10、ファームウェアバージョンが1.0.3.92より前
- RAX70、ファームウェアバージョンが1.0.3.92より前
- RAX78、ファームウェアバージョンが1.0.3.92より前
- RBK352、ファームウェアバージョンが4.4.0.10より前
- EX6400v2、ファームウェアバージョンが1.0.0.146より前
- EX6420、ファームウェアバージョンが1.0.0.146より前
- EX7300v2、ファームウェアバージョンが1.0.0.146より前
- MR60、ファームウェアバージョンが1.0.6.116より前
- MS60、ファームウェアバージョンが1.0.6.116より前
- R6700AX、ファームウェアバージョンが1.0.3.92より前
- RAX120v2、ファームウェアバージョンが1.2.1.22より前
- RAX15、ファームウェアバージョンが1.0.10.110より前
- RAX35、ファームウェアバージョンが1.0.3.94より前
- RAX38、ファームウェアバージョンが1.0.3.94より前
- RBR350、ファームウェアバージョンが4.4.0.10より前
- RBR750、ファームウェアバージョンは3.2.17.12より前
- RBR850、ファームウェアバージョンが3.2.17.12より前
- RBS350、ファームウェアバージョンが4.4.0.10より前
- RBS750、ファームウェアバージョンが3.2.17.12より前
- RBS850、ファームウェアバージョンが3.2.17.12より前
- RAX50、ファームウェアバージョンが1.0.3.96より前
- RAX43、ファームウェアバージョンが1.0.3.96より前
- RAX40v2、ファームウェアバージョンが1.0.3.96より前
- RAX35v2、ファームウェアバージョンが1.0.3.96より前
NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads] をクリックします。
- [Current Versions (現在のバージョン)] で、タイトルが「 Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
- [Download (ダウンロード)] をクリックします。
- お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨された手順を行わない場合、この事前認証のコマンドインジェクションの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
wtbw
共通脆弱性評価システム
CVSS評価: 重大
CVSSスコア :9.6
CVSSベクター: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ファームウェアをアップデートするためのベストプラクティス
NETGEAR デバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、お使いのNETGEAR 製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が弊社のアプリのいずれかでサポートされている場合、アプリを使用すると、ファームウェアを更新する最も簡単な方法です。
- Orbi 製品:NETGEAR Orbi アプリ
- NETGEAR WiFiルーター:NETGEAR Nighthawk アプリ
- 一部のNETGEAR ビジネス製品:NETGEAR Insight アプリ(アプリ経由のファームウェアアップデートはInsight 加入者のみが利用できます)
お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザー マニュアル、ファームウェアリリースノート、または製品サポートページの手順に従って、ファームウェアを手動でアップデートできます。詳細については、 「NETGEAR 製品に関する情報はどこで入手できますか?」を参照してください。を参照してください。
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。https://www.netgear.com/about/security/default-ja.html
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
改訂履歴
2022年6月29日 :アドバイザリを公開しました