ID-uri CVE asociate: Niciunul.
NETGEAR a lansat corecţii pentru vulnerabilitatea de securitate la inserarea de comenzi pe următoarele modele de produse:
- WAC510, care rulează versiuni de firmware anterioare versiunii 1.3.0.10
- WAC120, care rulează versiuni de firmware anterioare versiunii 2.1.4
- WNDAP620, care rulează versiuni de firmware anterioare versiunii 2.1.3
- WND930, care rulează versiuni de firmware anterioare versiunii 2.1.2
- WN604, care rulează versiuni de firmware anterioare versiunii 3.3.7
- WNDAP660, care rulează versiuni de firmware anterioare versiunii 3.7.4.0
- WNDAP350, care rulează versiuni de firmware anterioare versiunii 3.7.4.0
- WNAP320, care rulează versiuni de firmware anterioare versiunii 3.7.4.0
- WNAP210v2, care rulează versiuni de firmware anterioare versiunii 3.7.4.0
- WNDAP360, care rulează versiuni de firmware anterioare versiunii 3.7.4.0
NETGEAR vă recomandă să descărcaţi cât mai curând posibil cel mai recent firmware.
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Faceţi clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Clic pe Download (Descărcare).
- Urmaţi instrucţiunile in manualul de utilizare a produsului, notele privind versiunea firmware-ului sau pagina de suport a produsului pentru a instala noul firmware.
Denegarea responsabilităţii
Vulnerabilitatea privind inserarea de comenzi se menţine dacă nu parcurgeţi toate etapele recomandate. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.
Mulţumiri
Fără
Sistem de evaluare a vulnerabilităţilor obişnuite
Evaluare CVSS v3: medie
Scor CVSS v3: 6,7
Vector: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Contact
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi http://www.netgear.com/about/security/.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Istoricul versiunilor
9-27-2017: Publicarea avertismentului
10-2-2017: Adăugarea unui model la lista de produse afectate