Enterprise AV Home WiFi Mobile Wifi Support

IDs de CVE associados: nenhum

A NETGEAR lançou correções para uma vulnerabilidade de segurança de injeção de comandos antes da autenticação nos seguintes modelos de produtos:

  • D3600 com versões de firmware anteriores a 1.0.0.68
  • D6000 com versões de firmware anteriores a 1.0.0.68
  • D6100 com versões de firmware anteriores a 1.0.0.57
  • R6100 com versões de firmware anteriores a 1.0.1.16
  • R6900P com versões de firmware anteriores a 1.2.0.22
  • R7000 com versões de firmware anteriores a 1.0.9.10
  • R7000P com versões de firmware anteriores a 1.2.0.22
  • R7100LG com versões de firmware anteriores a 1.0.0.40
  • WNDR3700v4 com versões de firmware anteriores a 1.0.2.88
  • WNDR4300v1 com versões de firmware anteriores a 1.0.2.90
  • WNDR4300v2 com versões de firmware anteriores a 1.0.0.48
  • WNDR4500v3 com versões de firmware anteriores a 1.0.0.48
  • WNR2000v5 com versões de firmware anteriores a 1.0.0.58

A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite a Assistência NETGEAR.
  2. Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo.
  3. Clique em Transferências.
  4. Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
  5. Clique em Transferir.
  6. Siga as instruções indicadas no manual do utilizador do produto, nas notas da versão de firmware ou na página de suporte para instalar o firmware novo.

Isenção de responsabilidade

A vulnerabilidade de injeção de comandos antes da autenticação permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.

Reconhecimentos

Forceshield

Sistema de pontuação de vulnerabilidades comuns

Classificação CVSS v3: elevada

Pontuação CVSS v3: 8,8

Vetor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Contacto

Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Histórico de revisão

16-11-2017: aviso publicado

21/02/2018:

  • Os seguintes produtos foram adicionados à lista de modelos corrigidos: D3600, D6000, D6100, R7100LG
  • O título do aviso foi atualizado para incluir gateways
  • A lista de modelos corrigidos foi ordenada alfabeticamente
Last Updated:10/24/2025 | Article ID: 000051483

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email