ID-uri CVE asociate: Niciunul
NETGEAR a lansat corecţii pentru vulnerabilitatea de securitate la configurarea incorectă pe următoarele modele de produse:
- D6220, care rulează versiuni de firmware anterioare versiunii 1.0.0.32
- D6400, care rulează versiuni de firmware anterioare versiunii 1.0.0.66
- D8500, care rulează versiuni de firmware anterioare versiunii 1.0.3.35
- DGN2200Bv4, care rulează versiuni de firmware anterioare versiunii 1.0.0.94
- DGN2200v4, care rulează versiuni de firmware anterioare versiunii 1.0.0.94
- R6250, care rulează versiuni de firmware anterioare versiunii 1.0.4.14
- R6300v2, care rulează versiuni de firmware anterioare versiunii 1.0.4.18
- R6400, care rulează versiuni de firmware anterioare versiunii 1.01.32
- R6400v2, care rulează versiuni de firmware anterioare versiunii 1.0.2.44
- R6700, care rulează versiuni de firmware anterioare versiunii 1.0.1.36
- R6900, care rulează versiuni de firmware anterioare versiunii 1.0.1.30
- R6900P, care rulează versiuni de firmware anterioare versiunii 1.3.0.8
- R7000, care rulează versiuni de firmware anterioare versiunii 1.0.9.14
- R7000P, care rulează versiuni de firmware anterioare versiunii 1.3.0.8
- R7100LG, care rulează versiuni de firmware anterioare versiunii 1.0.0.34
- R7900, care rulează versiuni de firmware anterioare versiunii 1.0.2.4
- R8000, care rulează versiuni de firmware anterioare versiunii 1.0.4.2
- WN2500RPv2, care rulează versiuni de firmware anterioare versiunii 1.0.1.50
- WNDR3400v3, care rulează versiuni de firmware anterioare versiunii 1.0.1.14
- WNDR4000, care rulează versiuni de firmware anterioare versiunii 1.0.2.10
NETGEAR vă recomandă să descărcaţi cât mai curând posibil cel mai recent firmware.
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Faceţi clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Faceţi clic pe Descărcare.
- Urmaţi instrucţiunile in manualul de utilizare a produsului, notele privind versiunea firmware-ului sau pagina de suport a produsului pentru a instala noul firmware.
Denegarea responsabilităţii
Vulnerabilitatea de securitate la configurarea incorectă se menţine dacă nu parcurgeţi toate etapele recomandate. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.
Mulţumiri
Houdini on Bugcrowd
Sébastien Dusuel, cercetător securitate IT
Sistem de evaluare a vulnerabilităţilor obişnuite
Evaluare CVSS v3: Ridicat
Scor CVSS v3: 8.8
Vector: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Contact
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi http://www.netgear.com/about/security/.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Istoricul versiunilor
20.11.2017: Avertisment publicat
19.12.2017:
- Au fost adăugate următoarele modele în lista de produse remediate: D6220, R6300v2, R6400, R6400v2, R7100LG
- A fost actualizată cea mai nouă versiune de firmware pentru R6700
- A fost actualizat titlul pentru a include gateway-urile DSL
21.02.2018:
- S-au adăugat următoarele modele la lista de produse remediate: D6400, D8500, DGN2200v4, DGN2200Bv4, R6900P, R7000, R7000P, R7900, WN2500RPv2, WNDR4000
- Titlu actualizat pentru a include extendere
02.03.2018: A fost adăugată o decalaraţie pentru Sébastien Dusuel