ID-uri CVE asociate: Niciunul
NETGEAR a lansat corecţii pentru vulnerabilitatea de securitatea la inserarea de comenzi pe următoarele modele de produse:
- D6200, care rulează versiuni de firmware anterioare versiunii 1.1.00.24
- JNR1010v2, care rulează versiuni de firmware anterioare versiunii 1.1.0.44
- JR6150, care rulează versiuni de firmware anterioare versiunii 1.0.1.12
- JWNR2010v5, care rulează versiuni de firmware anterioare versiunii 1.1.0.44
- PR2000, care rulează versiuni de firmware anterioare versiunii 1.0.0.20
R6050, care rulează versiuni de firmware anterioare versiunii 1.0.1.12 - WNR1000v4, care rulează versiuni de firmware anterioare versiunii 1.1.0.44
- WNR2020, care rulează versiuni de firmware anterioare versiunii 1.1.0.44
- WNR2050, care rulează versiuni de firmware anterioare versiunii 1.1.0.44
NETGEAR vă recomandă să descărcaţi cât mai curând posibil cel mai recent firmware.
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Faceţi clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Faceţi clic pe Descărcare.
- Urmaţi instrucţiunile in manualul de utilizare a produsului, notele privind versiunea firmware-ului sau pagina de suport a produsului pentru a instala noul firmware.
Denegarea responsabilităţii
Vulnerabilitatea privind inserarea de comenzi se menţine dacă nu parcurgeţi toate etapele recomandate. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.
Mulţumiri
Robin Stenvi
Sistem de evaluare a vulnerabilităţilor obişnuite
Evaluare CVSS v3: Ridicat
Scor CVSS v3: 8,4
Vector: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Contact
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi http://www.netgear.com/about/security/.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Istoricul versiunilor
24.10.2017: Avertisment publicat
31.12.2017: La lista de modele au fost adăugate D6200, JR6150, PR2000 şi R6050, scrierea cu majuscule a fost corectată