Tilknyttede CVE-ID-er: Ingen
NETGEAR har utgitt feilrettinger for et sikkerhetsproblem knyttet til cross-site scripting på følgende produktmodeller:
- D3600 som kjører fastvareversjoner før 1.0.0.67
- D6000 som kjører fastvareversjoner før 1.0.0.67
- D6100 som kjører fastvareversjoner før 1.0.0.56
- D6200 som kjører fastvareversjoner før 1.1.00.24
- D6220 som kjører fastvareversjoner før 1.0.0.32
- D6400 som kjører fastvareversjoner før 1.0.0.66
- D7000 som kjører fastvareversjoner før 1.0.1.52
- D7000v2 som kjører fastvareversjoner før 1.0.0.44
- D7800 som kjører fastvareversjoner før 1.0.1.30
- D8500 som kjører fastvareversjoner før 1.0.3.35
- DGN2200v4 som kjører fastvareversjoner før 1.0.0.96
- DGN2200Bv4 som kjører fastvareversjoner før 1.0.0.96
- EX2700 som kjører fastvareversjoner før 1.0.1.28
- EX6100v2 som kjører fastvareversjoner før 1.0.1.54
- EX6150v2 som kjører fastvareversjoner før 1.0.1.54
- EX6200v2 som kjører fastvareversjoner før 1.0.1.52
- EX6400 som kjører fastvareversjoner før 1.0.1.72
- EX7300 som kjører fastvareversjoner før 1.0.1.72
- EX8000 som kjører fastvareversjoner før 1.0.0.102
- JNR1010v2 som kjører fastvareversjoner før 1.1.0.44
- JWNR2010v5 som kjører fastvareversjoner før 1.1.0.44
- PR2000 som kjører fastvareversjoner før 1.0.0.20
- R6020 som kjører fastvareversjoner før 1.0.0.26
- R6080 som kjører fastvareversjoner før 1.0.0.26
- R6100 som kjører fastvareversjoner før 1.0.1.20
- R6250 som kjører fastvareversjoner før 1.0.4.16
- R6300v2 som kjører fastvareversjoner før 1.0.4.18
- R6400 som kjører fastvareversjoner før 1.0.1.32
- R6400v2 som kjører fastvareversjoner før 1.0.2.46
- R6700 som kjører fastvareversjoner før 1.0.1.36
- R6800 som kjører fastvareversjoner før 1.2.0.12
- R6900v2 som kjører fastvareversjoner før 1.2.0.12
- R6700v2 som kjører fastvareversjoner før 1.2.0.12
- R6900 som kjører fastvareversjoner før 1.0.1.34
- R6900P som kjører fastvareversjoner før 1.3.0.8
- R7000 som kjører fastvareversjoner før 1.0.9.18
- R7000P som kjører fastvareversjoner før 1.3.0.8
- R7100LG som kjører fastvareversjoner før 1.0.0.34
- R7300DST som kjører fastvareversjoner før 1.0.0.58
- R7500 som kjører fastvareversjoner før 1.0.0.118
- R7500v2 som kjører fastvareversjoner før 1.0.3.24
- R7800 som kjører fastvareversjoner før 1.0.2.40
- R7900 som kjører fastvareversjoner før 1.0.2.4
- R7900P som kjører fastvareversjoner før 1.1.5.14
- R8000 som kjører fastvareversjoner før 1.0.4.4
- R8000P som kjører fastvareversjoner før 1.1.5.14
- R8500 som kjører fastvareversjoner før 1.0.2.110
- R8300 som kjører fastvareversjoner før 1.0.2.110
- R9000 som kjører fastvareversjoner før 1.0.2.52
- WN2000RPTv3 som kjører fastvareversjoner før 1.0.1.8
- WN3000RPv3 som kjører fastvareversjoner før 1.0.2.50
- WN3100RPv2 som kjører fastvareversjoner før 1.0.0.42
- WNDR3400v3 som kjører fastvareversjoner før 1.0.1.16
- WNDR3700v4 som kjører fastvareversjoner før 1.0.2.94
- WNDR4300 som kjører fastvareversjoner før 1.0.2.96
- WNDR4300v2 som kjører fastvareversjoner før 1.0.0.50
- WNDR4500v3 som kjører fastvareversjoner før 1.0.0.50
- WNR1000v4 som kjører fastvareversjoner før 1.1.0.44
- WNR2000v5 som kjører fastvareversjoner før 1.0.0.62
- WNR2020 som kjører fastvareversjoner før 1.1.0.44
- WNR2050 som kjører fastvareversjoner før 1.1.0.44
- WNR3500Lv2 som kjører fastvareversjoner før 1.2.0.46
NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig.
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Support.
- Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din. - Klikk på Nedlastinger.
- Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
- Klikk på Last ned.
- Følg instruksjonene i brukerhåndboken til produktet, produktmerknadene for fastvaren eller produktstøttesiden for å installere den nye fastvaren.
Ansvarsfraskrivelse
Sikkerhetsproblemet med cross-site scripting vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Takk
Robin Stenvi
Vanlig rangeringssystem for sikkerhetsproblemer
CVSS v3-klassifisering: middels
CVSS v3-poengsum: 4,2
Vektor: CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Kontakt
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til http://www.netgear.com/about/security/.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
Revisjonshistorikk
25.10.2017: Utgitt tips
03.01.2018:
- Lagt til følgende 57 modeller i listen over reparerte produkter: D3600, D6000, D6100, D6200, D6220, D6400, D7000, D7000v2, D7800, D8500, DGN2200v4, DGN2200Bv4, EX2700, EX6100v2, EX6150v2, EX6200v2, EX6400, EX7300, EX8000, PR2000, R6020, R6080, R6100, R6250, R6300v2, R6400, R6400v2, R6700, R6800, R6900v2, R6700v2, R6900, R6900P, R7000, R7000P, R7100LG, R7300DST, R7500, R7500v2, R7800, R7900, R7900P, R8000, R8000P, R8500, R8300, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2, WNDR3400v3, WNDR3700v4, WNDR4300, WNDR4300v2, WNDR4500v3, WNR2000v5, WNR3500Lv2
- Lagt til gatewayer og forlengere i tittelen på tipset