Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR tem conhecimento do problema de segurança CVE-2016-6277 (anteriormente designado por VU #582384) que permite que páginas Web não autenticadas passem diretamente da introdução à interface da linha de comandos. Um intruso remoto pode, potencialmente, injetar comandos arbitrários, que são depois executados pelo sistema.

A NETGEAR concluiu os testes de vulnerabilidade das versões de firmware mais recentes da sua gama completa de routers WiFi atualmente enviados. Pelo que a NETGEAR conseguiu apurar, os modelos abaixo são os únicos afetados.

A NETGEAR testou os seguintes produtos e confirmou que são vulneráveis:

Todos os produtos têm agora correções de firmware de produção disponíveis.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

O D7000 foi incluído anteriormente numa lista de modelos afetados por esta vulnerabilidade de segurança. No entanto, a NETGEAR testou e confirmou que o D7000 não está afetado por esta vulnerabilidade de injeção de comandos.

O firmware de produção está disponível para todos os modelos afetados. Mesmo que já tenha transferido a correção de firmware beta para o seu modelo, a NETGEAR recomenda vivamente que todos os utilizadores transfiram o firmware de produção assim que for possível. Se não atualizar o firmware para a versão de produção, a possibilidade de ocorrência desta vulnerabilidade de injeção de comandos continua em aberto.

Para transferir o firmware de produção, que corrige a vulnerabilidade de injeção de comandos, visite a página de lançamento da versão de firmware para o seu modelo e siga as instruções:

A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização para o firmware de produção conforme recomendado nesta notificação.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:10/17/2025 | Article ID: 000036386

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email