A NETGEAR tem conhecimento do problema de segurança CVE-2016-6277 (anteriormente designado por VU #582384) que permite que páginas Web não autenticadas passem diretamente da introdução à interface da linha de comandos. Um intruso remoto pode, potencialmente, injetar comandos arbitrários, que são depois executados pelo sistema.
A NETGEAR concluiu os testes de vulnerabilidade das versões de firmware mais recentes da sua gama completa de routers WiFi atualmente enviados. Pelo que a NETGEAR conseguiu apurar, os modelos abaixo são os únicos afetados.
A NETGEAR testou os seguintes produtos e confirmou que são vulneráveis:
Todos os produtos têm agora correções de firmware de produção disponíveis.
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
O D7000 foi incluído anteriormente numa lista de modelos afetados por esta vulnerabilidade de segurança. No entanto, a NETGEAR testou e confirmou que o D7000 não está afetado por esta vulnerabilidade de injeção de comandos.
O firmware de produção está disponível para todos os modelos afetados. Mesmo que já tenha transferido a correção de firmware beta para o seu modelo, a NETGEAR recomenda vivamente que todos os utilizadores transfiram o firmware de produção assim que for possível. Se não atualizar o firmware para a versão de produção, a possibilidade de ocorrência desta vulnerabilidade de injeção de comandos continua em aberto.
Para transferir o firmware de produção, que corrige a vulnerabilidade de injeção de comandos, visite a página de lançamento da versão de firmware para o seu modelo e siga as instruções:
A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização para o firmware de produção conforme recomendado nesta notificação.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.