Enterprise AV Home WiFi Mobile Wifi Support

IDs de CVE associados: nenhum

A NETGEAR lançou correções para uma vulnerabilidade de segurança de injeção de comandos antes da autenticação nos seguintes modelos de produtos:

  • D6100 com versões de firmware anteriores a 1.0.0.55
  • D7000 com versões de firmware anteriores a 1.0.1.50
  • D7800 com versões de firmware anteriores a 1.0.1.28
  • JNR1010v2 com versões de firmware anteriores a 1.1.0.44
  • JR6150 com versões de firmware anteriores a 1.0.1.10
  • JWNR2010v5 com versões de firmware anteriores a 1.1.0.44
  • PR2000 com versões de firmware anteriores a 1.0.0.18
  • R6050 com versões de firmware anteriores a 1.0.1.10
  • R6100 com versões de firmware anteriores a 1.0.1.14
  • R6120 com versões de firmware anteriores a 1.0.0.30
  • R6220 com versões de firmware anteriores a 1.1.0.50
  • R6700v2 com versões de firmware anteriores a 1.2.0.4
  • R6800 com versões de firmware anteriores a 1.2.0.4
  • R6900v2 com versões de firmware anteriores a 1.2.0.4
  • R7500 com versões de firmware anteriores a 1.0.0.110
  • R7500v2 com versões de firmware anteriores a 1.0.3.20
  • R7800 com versões de firmware anteriores a 1.0.2.36
  • R9000 com versões de firmware anteriores a 1.0.2.52
  • WN3000RPv3 com versões de firmware anteriores a 1.0.2.50
  • WNDR3700v4 com versões de firmware anteriores a 1.0.2.88
  • WNDR3700v5 com versões de firmware anteriores a 1.1.0.48
  • WNDR4300v1 com versões de firmware anteriores a 1.0.2.90
  • WNDR4300v2 com versões de firmware anteriores a 1.0.0.48
  • WNDR4500v3 com versões de firmware anteriores a 1.0.0.48
  • WNR1000v4 com versões de firmware anteriores a 1.1.0.44
  • WNR2000v5 com versões de firmware anteriores a 1.0.0.58
  • WNR2020 com versões de firmware anteriores a 1.1.0.44
  • WNR2050 com versões de firmware anteriores a 1.1.0.44

A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite a Assistência NETGEAR.
  2. Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo.
  3. Clique em Transferências.
  4. Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
  5. Clique em Transferir.
  6. Siga as instruções indicadas no manual do utilizador do produto, nas notas da versão de firmware ou na página de suporte para instalar o firmware novo.

 

Isenção de responsabilidade

A vulnerabilidade de injeção de comandos antes da autenticação permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.

 

Reconhecimentos

GeekPwn

 

Sistema de pontuação de vulnerabilidades comuns

Classificação CVSS v3: elevada

Pontuação CVSS v3: 8,8

Vetor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contacto

Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

 

Histórico de revisão

16-11-2017: aviso publicado

19/12/2017:

  • Os seguintes modelos foram adicionados à lista de produtos corrigidos: D6100, D7000, D7800, R9000 e WN3000RPv3
  • O título do artigo foi atualizado para incluir gateways
Last Updated:07/07/2025 | Article ID: 000051481

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email