関連付けられたCVE ID:CVE-2023-31070
初版:2023-05-23
NETGEARは、一部のルータに認証後のバッファオーバーフローの脆弱性があることを認識しています。この脆弱性が悪用されるには、ネットワーク上のデバイスへのWiFiパスワードまたはイーサネット接続、およびネットワークへの管理者ログインとパスワードが攻撃者に要求されます。
NETGEARは、セキュリティサポート期間内のすべての製品について、この認証後のバッファオーバーフローの脆弱性に対する修正をリリースする予定です。
以下の製品が影響を受けます。
ルーター
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- R8300
- R8500
NETGEARは、次の影響を受ける製品について、セキュリティサポート期間外のため、この脆弱性の修正プログラムをリリースしませ ん。
ルーター
R6700 R6900 R7100LG R7300DST R7900 R8300 R8500
回避策
サイバーセキュリティ&インフラストラクチャセキュリティ庁(CISA)が定めるガイドラインを利用して、管理者パスワードが十分に強力であることを確認してください。https://www.cisa.gov/news-events/alerts/2018/03/27/creating-and-managing-strong-passwords
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨手順を実施しない場合、この認証後のバッファオーバーフローの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
Attila Szasz at BugProve
共通脆弱性評価システム
CVSS v3レーティング:
CVSSスコア:中程度
CVSSベクトル:6.7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
ファームウェアのアップデートに関するベストプラクティス
NETGEARデバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、NETGEAR製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が弊社のアプリでサポートされている場合は、アプリを使用してファームウェアをアップデートするのが最も簡単な方法です。
- Orbi製品:NETGEAR Orbiアプリ
- NETGEAR WiFiルーター:NETGEAR Nighthawkアプリケーション
- 一部のNETGEARビジネス製品:NETGEAR Insightアプリ(アプリを介したファームウェアアップデートは、Insight購読者のみが利用できます)
お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザーマニュアル、ファームウェアリリースノート、または製品サポートページの指示に従って、いつでもファームウェアを手動でアップデートできます。詳細については、NETGEAR製品に関する情報はどこで入手できますか?を参照してください。
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。https://www.netgear.com/about/security/default-ja.html
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
改訂履歴
2023/05/23: アドバイザリー公開