Связанные коды CVE: нет.
Компания NETGEAR выпустила исправления для системы безопасности в отношении уязвимости, связанной с вводом команд после аутентификации на следующих моделях:
- D7800 с версиями микрокода ниже 1.0.1.34
- D8500 с версиями микрокода ниже 1.0.3.39
- R6400 с версиями микрокода ниже 1.0.1.14
- R6400v2 с версиями микрокода ниже 1.0.2.32
- R6700 с версиями микрокода ниже 1.0.1.22
- R6900 с версиями микрокода ниже 1.0.1.22
- R7000 с версиями микрокода ниже 1.0.9.4
- R7100LG с версиями микрокода ниже 1.0.0.32
- R7300 с версиями микрокода ниже 1.0.0.56
- R7800 с версиями микрокода ниже 1.0.2.36
- R7900 с версиями микрокода ниже 1.0.2.10
- R8000 с версиями микрокода ниже 1.0.3.24
- R8300 с версиями микрокода ниже 1.0.2.74
- R8500 с версиями микрокода ниже 1.0.2.74
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Перейдите на сайт службы технической поддержки NETGEAR.
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
- Нажмите Загрузка.
- Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.
Отказ от ответственности
Уязвимость, связанная с вводом команд после аутентификации, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
fmast
Общая система оценки уязвимостей (CVSS)
Уровень опасности по CVSS v3: высокий
Оценка по CVSS v3: 6.8
Вектор: CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Журнал изменений
16.11.2017: рекомендации опубликованы
21.02.2018:
- В список моделей с исправленным микрокодом добавлены продукты D7800, D8500, R7900 и R8300
- В название рекомендации добавлены шлюзы
- Список моделей с исправленным микрокодом отсортирован в алфавитном порядке