IDs de CVE associados: nenhum
A NETGEAR lançou correções para uma vulnerabilidade de segurança de injeção de comandos após a autenticação nos seguintes modelos de produtos:
- D3600 com versões de firmware anteriores a 1.0.0.67
- D6000 com versões de firmware anteriores a 1.0.0.67
- D6100 com versões de firmware anteriores a 1.0.0.56
- D6200 com versões de firmware anteriores a 1.1.00.24
- D6220 com versões de firmware anteriores a 1.0.0.32
- D6400 com versões de firmware anteriores a 1.0.0.66
- D7000 com versões de firmware anteriores a 1.0.1.52
- D7000v2 com versões de firmware anteriores a 1.0.0.44
- D7800 com versões de firmware anteriores a 1.0.1.30
- D8500 com versões de firmware anteriores a 1.0.3.35
- DGN2200v4 com versões de firmware anteriores a 1.0.0.96
- DGN2200Bv4 com versões de firmware anteriores a 1.0.0.96
- EX2700 com versões de firmware anteriores a 1.0.1.28
- EX6150v2 com versões de firmware anteriores a 1.0.1.54
- EX6100v2 com versões de firmware anteriores a 1.0.1.54
- EX6200v2 com versões de firmware anteriores a 1.0.1.52
- EX6400 com versões de firmware anteriores a 1.0.1.72
- EX7300 com versões de firmware anteriores a 1.0.1.72
- EX8000 com versões de firmware anteriores a 1.0.0.102
- JNR1010v2 com versões de firmware anteriores a 1.1.0.44
- JWNR2010v5 com versões de firmware anteriores a 1.1.0.44
- PR2000 com versões de firmware anteriores a 1.0.0.20
- R6100 com versões de firmware anteriores a 1.0.1.20
- R6250 com versões de firmware anteriores a 1.0.4.16
- R6300v2 com versões de firmware anteriores a 1.0.4.18
- R6400 com versões de firmware anteriores a 1.0.1.32
- R6400v2 com versões de firmware anteriores a 1.0.2.46
- R6700 com versões de firmware anteriores a 1.0.1.36
- R6900 com versões de firmware anteriores a 1.0.1.34
- R7000 com versões de firmware anteriores a 1.0.9.18
- R6900P com versões de firmware anteriores a 1.3.0.8
- R7000P com versões de firmware anteriores a 1.3.0.8
- R7100LG com versões de firmware anteriores a 1.0.0.34
- R7300DST com versões de firmware anteriores a 1.0.0.58
- R7500 com versões de firmware anteriores a 1.0.0.118
- R7500v2 com versões de firmware anteriores a 1.0.3.24
- R7800 com versões de firmware anteriores a 1.0.2.40
- R7900 com versões de firmware anteriores a 1.0.2.4
- R8000 com versões de firmware anteriores a 1.0.4.4_1.0.82
- R7900P com versões de firmware anteriores a 1.1.5.14
- R8000P com versões de firmware anteriores a 1.1.5.14
- R8300 com versões de firmware anteriores a 1.0.2.110
- R8500 com versões de firmware anteriores a 1.0.2.110
- R9000 com versões de firmware anteriores a 1.0.2.52
- WN2000RPTv3 com versões de firmware anteriores a 1.0.1.14
- WN3000RPv3 com versões de firmware anteriores a 1.0.2.50
- WN3100RPv2 com versões de firmware anteriores a 1.0.0.40
- WNDR3400v3 com versões de firmware anteriores a 1.0.1.16
- WNDR3700v4 com versões de firmware anteriores a 1.0.2.94
- WNDR4300 com versões de firmware anteriores a 1.0.2.96
- WNDR4300v2 com versões de firmware anteriores a 1.0.0.50
- WNDR4500v3 com versões de firmware anteriores a 1.0.0.50
- WNR1000v4 com versões de firmware anteriores a 1.1.0.44
- WNR2000v5 com versões de firmware anteriores a 1.0.0.62
- WNR2020 com versões de firmware anteriores a 1.1.0.44
- WNR2050 com versões de firmware anteriores a 1.1.0.44
- WNR3500Lv2 com versões de firmware anteriores a 1.2.0.46
A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível
Para transferir o firmware mais recente para o seu produto NETGEAR:
- Visite a Assistência NETGEAR.
- Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo. - Clique em Transferências.
- Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
- Clique em Transferir.
- Siga as instruções indicadas no manual do utilizador do produto, nas notas da versão de firmware ou na página de suporte para instalar o firmware novo.
Isenção de responsabilidade
A vulnerabilidade de injeção de comandos após a autenticação permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.
Reconhecimentos
Robin Stenvi
Sistema de pontuação de vulnerabilidades comuns
Classificação CVSS v3: Média
Pontuação CVSS v3: 6,7
Vetor: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Contacto
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Histórico de revisão
24-10-2017: aviso publicado
03-01-2018:
- Os seguintes 52 modelos foram adicionados à lista de produtos corrigidos: D3600, D6000, D6100, D6200, D6220, D6400, D7000, D7000v2, D7800, D8500, DGN2200v4, DGN2200Bv4, EX2700, EX6150v2, EX6100v2, EX6200v2, EX6400, EX7300, EX8000, PR2000, R6100, R6250, R6300v2, R6400, R6400v2, R6700, R6900, R7000, R6900P, R7000P, R7100LG, R7300DST, R7500, R7500v2, R7800, R7900, R8000, R7900P, R8000P, R8300, R8500, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2, WNDR3400v3, WNDR3700v4, WNDR4300, WNDR4300v2, WNDR4500v3, WNR2000v5, WNR3500Lv2
- O título do aviso foi atualizado para incluir gateways e extensores