Tilknyttede CVE-ID-er: Ingen
NETGEAR har utgitt feilrettinger for et sikkerhetsproblem knyttet til ettergodkjent kommandoinnsetting på følgende produktmodeller:
- D3600 som kjører fastvareversjoner før 1.0.0.67
- D6000 som kjører fastvareversjoner før 1.0.0.67
- D6100 som kjører fastvareversjoner før 1.0.0.56
- D6200 som kjører fastvareversjoner før 1.1.00.24
- D6220 som kjører fastvareversjoner før 1.0.0.32
- D6400 som kjører fastvareversjoner før 1.0.0.66
- D7000 som kjører fastvareversjoner før 1.0.1.52
- D7000v2 som kjører fastvareversjoner før 1.0.0.44
- D7800 som kjører fastvareversjoner før 1.0.1.30
- D8500 som kjører fastvareversjoner før 1.0.3.35
- DGN2200v4 som kjører fastvareversjoner før 1.0.0.96
- DGN2200Bv4 som kjører fastvareversjoner før 1.0.0.96
- EX2700 som kjører fastvareversjoner før 1.0.1.28
- EX6150v2 som kjører fastvareversjoner før 1.0.1.54
- EX6100v2 som kjører fastvareversjoner før 1.0.1.54
- EX6200v2 som kjører fastvareversjoner før 1.0.1.52
- EX6400 som kjører fastvareversjoner før 1.0.1.72
- EX7300 som kjører fastvareversjoner før 1.0.1.72
- EX8000 som kjører fastvareversjoner før 1.0.0.102
- JNR1010v2 som kjører fastvareversjoner før 1.1.0.44
- JWNR2010v5 som kjører fastvareversjoner før 1.1.0.44
- PR2000 som kjører fastvareversjoner før 1.0.0.20
- R6100 som kjører fastvareversjoner før 1.0.1.20
- R6250 som kjører fastvareversjoner før 1.0.4.16
- R6300v2 som kjører fastvareversjoner før 1.0.4.18
- R6400 som kjører fastvareversjoner før 1.0.1.32
- R6400v2 som kjører fastvareversjoner før 1.0.2.46
- R6700 som kjører fastvareversjoner før 1.0.1.36
- R6900 som kjører fastvareversjoner før 1.0.1.34
- R7000 som kjører fastvareversjoner før 1.0.9.18
- R6900P som kjører fastvareversjoner før 1.3.0.8
- R7000P som kjører fastvareversjoner før 1.3.0.8
- R7100LG som kjører fastvareversjoner før 1.0.0.34
- R7300DST som kjører fastvareversjoner før 1.0.0.58
- R7500 som kjører fastvareversjoner før 1.0.0.118
- R7500v2 som kjører fastvareversjoner før 1.0.3.24
- R7800 som kjører fastvareversjoner før 1.0.2.40
- R7900 som kjører fastvareversjoner før 1.0.2.4
- R8000 som kjører fastvareversjoner før 1.0.4.4_1.1.42
- R7900P som kjører fastvareversjoner før 1.1.5.14
- R8000P som kjører fastvareversjoner før 1.1.5.14
- R8300 som kjører fastvareversjoner før 1.0.2.110
- R8500 som kjører fastvareversjoner før 1.0.2.110
- R9000 som kjører fastvareversjoner før 1.0.2.52
- WN2000RPTv3 som kjører fastvareversjoner før 1.0.1.14
- WN3000RPv3 som kjører fastvareversjoner før 1.0.2.50
- WN3100RPv2 som kjører fastvareversjoner før 1.0.0.40
- WNDR3400v3 som kjører fastvareversjoner før 1.0.1.16
- WNDR3700v4 som kjører fastvareversjoner før 1.0.2.94
- WNDR4300 som kjører fastvareversjoner før 1.0.2.96
- WNDR4300v2 som kjører fastvareversjoner før 1.0.0.50
- WNDR4500v3 som kjører fastvareversjoner før 1.0.0.50
- WNR1000v4 som kjører fastvareversjoner før 1.1.0.44
- WNR2000v5 som kjører fastvareversjoner før 1.0.0.62
- WNR2020 som kjører fastvareversjoner før 1.1.0.44
- WNR2050 som kjører fastvareversjoner før 1.1.0.44
- WNR3500Lv2 som kjører fastvareversjoner før 1.2.0.46
NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig.
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Support.
- Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din. - Klikk på Nedlastinger.
- Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
- Klikk på Last ned.
- Følg instruksjonene i brukerhåndboken til produktet, produktmerknadene for fastvaren eller produktstøttesiden for å installere den nye fastvaren.
Ansvarsfraskrivelse
Sikkerhetsproblemet med ettergodkjent kommandoinnsetting vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Takk
Robin Stenvi
Vanlig rangeringssystem for sikkerhetsproblemer
CVSS v3-klassifisering: middels
CVSS v3-poengsum: 6,7
Vektor: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Kontakt
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til http://www.netgear.com/about/security/.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
Revisjonshistorikk
24.10.2017: Utgitt tips
03.01.2018:
- Lagt til følgende 52 modeller i listen over reparerte modeller: D3600, D6000, D6100, D6200, D6220, D6400, D7000, D7000v2, D7800, D8500, DGN2200v4, DGN2200Bv4, EX2700, EX6150v2, EX6100v2, EX6200v2, EX6400, EX7300, EX8000, PR2000, R6100, R6250, R6300v2, R6400, R6400v2, R6700, R6900, R7000, R6900P, R7000P, R7100LG, R7300DST, R7500, R7500v2, R7800, R7900, R8000, R7900P, R8000P, R8300, R8500, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2, WNDR3400v3, WNDR3700v4, WNDR4300, WNDR4300v2, WNDR4500v3, WNR2000v5, WNR3500Lv2
- Lagt til gatewayer og forlengere i tittelen på tipset