Связанные коды CVE: нет
Компания NETGEAR выпустила исправления для уязвимости, связанной с удаленным выполнением кода без проверки подлинности, на следующих моделях:
- R7800, с версиями по ниже 1.0.2.68
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Посетите веб-сайт поддержки NETGEAR .
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
- Нажмите Загрузка.
- Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Уязвимость, делающая возможным удаленное выполнение кода без проверки подлинности, сохраняется, если не выполнить все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
rrabid
Общая система оценки уязвимостей (CVSS)
Оценка CVSS v3: Критический
CVSS v3 счет: 9.4
ВЕКТОР: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб-сайт http://www.netgear.com/about/security/ .
Если вы являетесь клиентом NETGEAR, у которого есть проблемы с безопасностью, вы можете обратиться в службу поддержки клиентов NETGEAR по адресу techsupport.security@netgear.com .
Журнал изменений
2020-03-03: Опубликовано консультативное издание
2020-03-03: Фиксированный формат маркированного списка