IDs de CVE associados: nenhum
A NETGEAR lançou correções para uma vulnerabilidade de segurança de injeção de comandos antes da autenticação nos seguintes modelos de produtos:
- D6100 com versões de firmware anteriores a 1.0.0.55
- D7000 com versões de firmware anteriores a 1.0.1.50
- D7800 com versões de firmware anteriores a 1.0.1.28
- JNR1010v2 com versões de firmware anteriores a 1.1.0.44
- JR6150 com versões de firmware anteriores a 1.0.1.10
- JWNR2010v5 com versões de firmware anteriores a 1.1.0.44
- PR2000 com versões de firmware anteriores a 1.0.0.18
- R6050 com versões de firmware anteriores a 1.0.1.10
- R6100 com versões de firmware anteriores a 1.0.1.14
- R6120 com versões de firmware anteriores a 1.0.0.30
- R6220 com versões de firmware anteriores a 1.1.0.50
- R6700v2 com versões de firmware anteriores a 1.2.0.4
- R6800 com versões de firmware anteriores a 1.2.0.4
- R6900v2 com versões de firmware anteriores a 1.2.0.4
- R7500 com versões de firmware anteriores a 1.0.0.110
- R7500v2 com versões de firmware anteriores a 1.0.3.20
- R7800 com versões de firmware anteriores a 1.0.2.36
- R9000 com versões de firmware anteriores a 1.0.2.52
- WN3000RPv3 com versões de firmware anteriores a 1.0.2.50
- WNDR3700v4 com versões de firmware anteriores a 1.0.2.88
- WNDR3700v5 com versões de firmware anteriores a 1.1.0.48
- WNDR4300v1 com versões de firmware anteriores a 1.0.2.90
- WNDR4300v2 com versões de firmware anteriores a 1.0.0.48
- WNDR4500v3 com versões de firmware anteriores a 1.0.0.48
- WNR1000v4 com versões de firmware anteriores a 1.1.0.44
- WNR2000v5 com versões de firmware anteriores a 1.0.0.58
- WNR2020 com versões de firmware anteriores a 1.1.0.44
- WNR2050 com versões de firmware anteriores a 1.1.0.44
A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível
Para transferir o firmware mais recente para o seu produto NETGEAR:
- Visite a Assistência NETGEAR.
- Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo. - Clique em Transferências.
- Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
- Clique em Transferir.
- Siga as instruções indicadas no manual do utilizador do produto, nas notas da versão de firmware ou na página de suporte para instalar o firmware novo.
Isenção de responsabilidade
A vulnerabilidade de injeção de comandos antes da autenticação permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.
Reconhecimentos
GeekPwn
Sistema de pontuação de vulnerabilidades comuns
Classificação CVSS v3: elevada
Pontuação CVSS v3: 8,8
Vetor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Contacto
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Histórico de revisão
16-11-2017: aviso publicado
19/12/2017:
- Os seguintes modelos foram adicionados à lista de produtos corrigidos: D6100, D7000, D7800, R9000 e WN3000RPv3
- O título do artigo foi atualizado para incluir gateways