Enterprise AV Home WiFi Mobile Wifi Support

관련 CVE ID: CVE-2021-34991

관련 ZDI ID: ZDI-CAN-14110

첫 발행: 2021-11-09

NETGEAR는 로컬 영역 네트워크를 통한 액세스가 필요한 사전 인증 버퍼 오버플로 보안 취약점 1점을 확인했습니다. NETGEAR는 다음 제품 모델에 보안 취약점 수정 사항을 배포했습니다.

확장기

  • EX3700은 펌웨어 버전 1.0.0.90에서 수정되었습니다
  • EX3800은 펌웨어 버전 1.0.0.90에서 수정되었습니다
  • 펌웨어 버전 1.0.0.64에서 수정된 EX6120
  • EX6130은 펌웨어 버전 1.0.0.44에서 수정되었습니다

라우터

  • 펌웨어 버전 1.0.1.74에서 수정된 R6400
  • 펌웨어 버전 1.0.4.118에서 수정된 R6400v2
  • 펌웨어 버전 1.0.4.118에서 수정된 R6700v3
  • 펌웨어 버전 1.3.3.140에서 수정된 R6900P
  • 펌웨어 버전 1.0.11.126에서 수정된 R7000
  • 펌웨어 버전 1.3.3.140에서 수정된 R7000P
  • R7100LGn은 펌웨어 버전 1.0.0.72로 수정되었습니다
  • 펌웨어 버전 1.0.5.76에서 R7850 수정
  • 펌웨어 버전 1.4.2.84에서 R7900P가 수정되었습니다
  • 펌웨어 버전 1.4.2.84에서 R7960P가 수정되었습니다
  • 펌웨어 버전 1.0.4.76에서 R8000이 수정되었습니다
  • 펌웨어 버전 1.4.2.84에서 R8000P가 수정되었습니다
  • 펌웨어 버전 1.0.2.154에서 수정된 R8300
  • 펌웨어 버전 1.0.2.154에서 수정된 R8500
  • 펌웨어 버전 1.0.4.100에서 RAX15가 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX20이 수정되었습니다
  • 펌웨어 버전 1.0.5.132에서 RAX200이 수정되었습니다.
  • 펌웨어 버전 1.0.4.100에서 RAX35v2가 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX38v2가 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX40v2가 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX42가 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX43 수정
  • 펌웨어 버전 1.0.4.100에서 RAX45가 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX48이 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX50이 수정되었습니다
  • 펌웨어 버전 1.0.4.100에서 RAX50S가 수정되었습니다
  • 펌웨어 버전 1.0.5.132에서 RAX200이 수정되었습니다.
  • 펌웨어 버전 1.0.5.132에서 RAX200이 수정되었습니다.
  • 펌웨어 버전 1.0.8.70에서 RAX450이 수정되었습니다
  • 펌웨어 버전 1.0.8.70에서 RAXE500 고정
  • 펌웨어 버전 1.5.1.80에서 수정된 RS400
  • 펌웨어 버전 1.0.1.42에서 WNDR3400v3이 수정되었습니다
  • 펌웨어 버전 1.2.0.70에서 WNR3500Lv2 수정
  • 펌웨어 버전 1.0.3.68에서 수정된 XR300

DSL 모뎀 공유기:

  • 펌웨어 버전 1.0.0.76에서 수정된 D6220
  • 펌웨어 버전 1.0.0.108에서 D6400이 수정되었습니다
  • 펌웨어 버전 1.0.0.76에서 수정된 D6220
  • 펌웨어 버전 1.0.0.126에서 DGN2200v4가 수정되었습니다

에어카드

  • DC112A는 펌웨어 버전 1.0.0.62에서 수정되었습니다

케이블 모뎀

  • 펌웨어 버전 2.1.3.5에서 CAX80이 수정되었습니다

NETGEAR는 추가 펌웨어 수정 사항을 개발 및 테스트하고 있습니다. 이 수정 사항이 있으면 배포될 예정입니다.

NETGEAR는 가능한 한 빨리 최신 펌웨어를 다운로드할 것을 권장합니다.

NETGEAR 제품을 위한 최신 펌웨어를 다운로드하려면,

  1. NETGEAR 지원을 방문하십시오.
  2. 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
    드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다.
  3. 다운로드를 클릭하십시오.
  4. 현재 버전 에서 제목이 펌웨어 버전으로 시작하는 첫 번째 다운로드를 선택합니다.
  5. 릴리스 노트를 클릭하십시오.
  6. 펌웨어 릴리스 노트의 지침에 따라 새 펌웨어를 다운로드하고 설치합니다.

케이블 제품의 경우 NETGEAR에서 새 펌웨어 출시 후 인터넷 서비스 제공업체에서 새 펌웨어를 출시합니다. 다음 케이블 제품에 대한 펌웨어 수정 사항이 모든 서비스 제공업체에 배포되었습니다.

  • CAX80

케이블 제품의 최신 펌웨어 버전을 보려면 내 NETGEAR 케이블 모뎀 또는 모뎀 공유기 최신 펌웨어 버전을 확인하시겠습니까?를 방문하십시오.

케이블 제품의 현재 펌웨어 버전을 확인하려면 기술 문서 케이블 모뎀 또는 모뎀 공유기 펌웨어 버전을 보려면 어떻게 합니까?의 단계를 따르십시오.

 

보안 핫픽스

보안 핫픽스는 완벽하게 테스트된 기존 펌웨어에 적용되는 수정 버전입니다. 핫픽스를 릴리스하면 NETGEAR는 전체 회귀 테스트 없이 기존 제품을 빠르게 업데이트하고 펌웨어 확인 프로세스를 간소화할 수 있습니다. 이러한 핫픽스는 특정 보안 문제를 대상으로 하며 제품 코드의 다른 영역에 최소한의 영향을 미칩니다. 따라서 핫픽스를 설치하는 것이 제품의 일반적인 작동에 영향을 줄 것으로 기대하지는 않습니다. 배포 전 테스트 프로세스에서 이러한 핫픽스가 장치 작동에 영향을 미친다는 것은 아니지만, 전체 회귀 테스트는 최종 프로덕션 펌웨어 픽스를 위해 예약되어 있으므로 펌웨어 핫픽스를 설치한 후 항상 사용자가 장치를 면밀히 모니터링하도록 권장합니다. 

 

고지 사항

이 문서는 "있는 그대로" 제공되며 상업성이나 특정 용도에의 적합성에 대한 보증을 포함하여 어떠한 종류의 보장이나 보증도 의미하지는 않습니다. 이 문서에서 링크된 문서 또는 자료의 정보를 사용하는 것은 귀하의 전적인 책임입니다. NETGEAR는 언제든지 이 문서를 변경하거나 업데이트할 수 있습니다. NETGEAR는 새로운 정보가 있을 때마다 이 문서를 업데이트할 예정입니다.

권장 조치를 모두 취하지 않으면 사전 인증 버퍼 오버플로의 취약성이 여전히 남아 있습니다. NETGEAR는 이 알림에서 제시한 권장 사항을 따르면 피할 수 있는 문제에 대한 책임을 지지 않습니다.

 

감사 인사

첫 번째 보고서: Trend Micro Zero Day Initiative와 익명 작업

추가 보고서: GRIMM

일반적인 취약성 점수화 시스템(CVSS)

등급 : 높음

점수: 8.8

벡터:AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

펌웨어 업데이트에 대한 모범 사례

NETGEAR 장치를 최신 펌웨어로 최신 상태로 유지하는 것이 좋습니다. 펌웨어 업데이트에는 NETGEAR 제품에 대한 보안 수정, 버그 수정 및 새 기능이 포함되어 있습니다.

당사 앱 중 하나에서 제품이 지원되는 경우, 앱을 사용하는 것이 펌웨어를 업데이트하는 가장 쉬운 방법입니다.

  • Orbi 제품: NETGEAR Orbi 앱
  • NETGEAR WiFi 공유기: NETGEAR 나이트호크 앱
  • 일부 NETGEAR 비즈니스 제품: NETGEAR Insight 앱(앱을 통한 펌웨어 업데이트는 Insight 가입자에게만 제공됨)

당사 앱 중 하나에서 제품이 지원되지 않는 경우 제품 사용 설명서, 펌웨어 릴리스 정보 또는 제품 지원 페이지의 지침에 따라 언제든지 펌웨어를 수동으로 업데이트할 수 있습니다. 자세한 내용은 내 NETGEAR 제품에 대한 정보를 어디에서 찾을 수 있습니까? 를 참조하십시오.

 

문의처

보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.

세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.

보안 취약성 문제는 https://bugcrowd.com/netgear로 알려주시기 바랍니다. 

보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다. 

기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오. 

 

개정 기록

2021-11-09: 게시된 공지

2021-11-11: CVE ID 추가

2021-11-18: 소개 언어가 업데이트되었습니다

2021-11-19: 오타를 교정하였습니다

2021-12-20: EX6130용 펌웨어 수정

2022-1-4: 최신 업데이트

마지막 업데이트:07/07/2025 | 기사 ID: 000064361

이 문서는 다음에 적용됩니다.

최근에 본 기사

    다른 언어로 보기:

    다른 언어로 보기:

    Our team is here to help!

    Phone
    Chat
    Email