Bijbehorende CVE ID's: geen
NETGEAR heeft oplossingen uitgegeven voor een beveiligingslek van stackoverflow voordat er verificatie heeft plaatsgevonden voor de volgende productmodellen:
- D6200, met firmwareversies 1.1.00.24 en eerder
- R6020, met firmwareversies 1.0.0.30 en eerder
- R6080, met firmwareversies 1.0.0.30 en eerder
- R6120, met firmwareversies 1.0.0.36 en eerder
- R6700v2, met firmwareversies 1.1.0.42 en eerder
- R6800, met firmwareversies 1.1.0.42 en eerder
- R6900v2, met firmwareversies 1.1.0.42 en eerder
NETGEAR raadt het u ten zeerste aan de nieuwste firmware zo spoedig mogelijk te downloaden
Download de nieuwste firmware voor uw NETGEAR-product:
- Ga naar NETGEAR-ondersteuning.
- Typ uw modelnummer in het zoekveld, selecteer vervolgens uw model uit de keuzelijst zodra deze verschijnt.
Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of selecteer een productcategorie om naar uw productmodel te bladeren. - Klik op Downloads.
- Selecteer onder Huidige versies, de download waarvan de titel begint met Firmwareversie.
- Klik op Download.
- Volg de instructies in de gebruikershandleiding van het product, opmerkingen bij de firmwarerelease of de pagina voor productondersteuning om de nieuwe firmware te installeren.
Disclaimer
Als u niet alle aanbevolen stappen doorloopt, blijft het beveiligingslek van stackoverflow voordat er verificatie heeft plaatsgevonden nog steeds van kracht. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door het advies in deze kennisgeving op te volgen.
Dankbetuiging
mongo
Common Vulnerability Scoring System
CVSS v3-beoordeling : hoog
CVSS v3-score: 8.8
Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Contact
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar http://www.netgear.com/about/security/ om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wil melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Revisiegeschiedenis
21-11-2017: Gepubliceerd advies
21-2-2018:
- De volgende modellen zijn aan de lijst met gerepareerde producten toegevoegd: D6200, R6020, R6080, R6120
- Gateways aan de titel van het beveiligingsadvies toegevoegd