Enterprise AV Home WiFi Mobile Wifi Support

Este aviso de segurança aborda a seguinte vulnerabilidade CVE: CVE-2017-6862.

A NETGEAR tem conhecimento de um problema de segurança que pode permitir que um intruso evite a autenticação e execute comandos em alguns modelos do router. Esta vulnerabilidade ocorre quando um intruso aproveita de um excesso da capacidade da memória para alcançar a interface da administração de Web do router e executar comandos sem autenticação.

Esta vulnerabilidade apenas pode ser explorada quando um intruso pode aceder à rede interna ou quando a gestão remota está ativa no router. A gestão remota está desativada por predefinição; os utilizadores podem ativar a gestão remota através das definições avançadas.

Esta vulnerabilidade afeta os seguintes produtos:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

A NETGEAR lançou atualizações de firmware que corrigem a vulnerabilidade da execução de código remoto sem autenticação em todos os produtos afetados.

A NETGEAR recomenda vivamente que todos os utilizadores transfiram a atualização de firmware que corrige esta vulnerabilidade para o próprio produto assim que for possível.

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite o centro de transferências da NETGEAR.
  2. Sob Pesquisar por, selecione a caixa de verificação de Firmware/Software.
  3. Introduza o seu número de modelo na caixa de pesquisa e clique na lupa.
  4. Selecione o seu modelo a partir do menu pendente.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente ou utilize a pesquisa de produtos para encontrar o seu modelo.
  5. Clique em Notas da versão sob a versão de firmware mais recente, que é a que estiver mais do topo da lista.

Certifique-se de que consulta as notas da versão para uma versão de firmware e não para um utilitário de software ou uma aplicação. O título da página das notas da versão começa sempre com as palavras "Versão do firmware."

  1. Siga as instruções nas notas da versão para transferir e instalar o novo firmware.

A possibilidade de acesso remoto e execução de comandos sem autenticação mantém-se se não atualizar o firmware. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware conforme recomendado nesta notificação.

Esta vulnerabilidade foi comunicada à NETGEAR por Maxime Peterlin da ON-X (https://www.on-x.com/).


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:07/07/2025 | Article ID: 000038542

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email