Enterprise AV Home WiFi Mobile Wifi Support

IDs de CVE associados: nenhum.

A NETGEAR lançou correções para uma vulnerabilidade de segurança de injeção de comandos após a autenticação nos seguintes modelos de produtos:

  • D7800 com versões de firmware anteriores a 1.0.1.34
  • D8500 com versões de firmware anteriores a 1.0.3.39
  • R6400 com versões de firmware anteriores a 1.0.1.14
  • R6400v2 com versões de firmware anteriores a 1.0.2.32
  • R6700 com versões de firmware anteriores a 1.0.1.22
  • R6900 com versões de firmware anteriores a 1.0.1.22
  • R7000 com versões de firmware anteriores a 1.0.9.4
  • R7100LG com versões de firmware anteriores a 1.0.0.32
  • R7300 com versões de firmware anteriores a 1.0.0.56
  • R7800 com versões de firmware anteriores a 1.0.2.36
  • R7900 com versões de firmware anteriores a 1.0.2.10
  • R8000 com versões de firmware anteriores a 1.0.3.24
  • R8300 com versões de firmware anteriores a 1.0.2.74
  • R8500 com versões de firmware anteriores a 1.0.2.74

A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite a Assistência NETGEAR.
  2. Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo.
  3. Clique em Transferências.
  4. Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
  5. Clique em Transferir.
  6. Siga as instruções indicadas no manual do utilizador do produto, nas notas da versão de firmware ou na página de suporte para instalar o firmware novo.

Isenção de responsabilidade

A vulnerabilidade de injeção de comandos após a autenticação permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.

Reconhecimentos

fmast

Sistema de pontuação de vulnerabilidades comuns

Classificação CVSS v3: elevada

Pontuação CVSS v3: 6,8

Vetor: CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Contacto

Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Histórico de revisão

16-11-2017: aviso publicado

21/02/2018:

  •  D7800, D8500, R7900, e R8300 adicionados à lista de modelos corrigidos
  • O título do aviso foi atualizado para incluir gateways
  • A lista de modelos corrigidos foi ordenada alfabeticamente
Last Updated:07/07/2025 | Article ID: 000051476

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email