Enterprise AV Home WiFi Mobile Wifi Support

Связанные коды CVE: нет

ID СВЯЗАННОГО ZDI: ZDI-CAN-11076

Корпорация NETGEAR выпустила исправления или исправления для уязвимости безопасности, связанной с неаутентифицированным впрыском команд, на следующих моделях продуктов:

  • CBK40 с версиями встроенного по до 2.6.1.38
  • CBK43 с версиями встроенного по до 2.6.1.38
  • EX6200v2 с версиями встроенного по до 1.0.1.82
  • EX7700 с версиями встроенного по до 1.0.0.210
  • EX8000 с версиями встроенного по до 1.0.1.224
  • RBK12 с версиями микропрограмм до 2.6.1.38_HotFix
  • RBK13 с версиями встроенного по до 2.6.1.38_HotFix
  • RBK14 с версиями встроенного по до 2.6.1.38_HotFix
  • RBK15 с версиями встроенного по до 2.6.1.38_HotFix
  • RBK20 с версиями встроенного по до 2.6.1.36
  • RBK20W с версиями встроенного по до 2.6.1.36
  • RBK22 с версиями микропрограмм до 2.6.1.36 (маршрутизатор) и 2.6.1.38 (спутниковый)
  • RBK23 с версиями микропрограмм до 2.6.1.36 (маршрутизатор) и 2.6.1.38 (спутниковый)
  • RBK23W с версиями встроенного по до 2.6.1.36
  • RBK30 с версиями микропрограмм до 2.6.1.36
  • RBK33 с версиями микропрограмм до 2.6.1.36
  • RBK40 с версиями микропрограмм до 2.6.1.36 (маршрутизатор) и 2.6.1.38 (спутниковый)
  • RBK43 с версиями встроенного по до 2.6.1.36 (маршрутизатор) и 2.6.1.38 (спутник)
  • RBK43S с версиями встроенного по до 2.6.1.36 (маршрутизатор) и 2.6.1.38 (спутниковый)
  • RBK44 с версиями микропрограмм до 2.6.1.36 (маршрутизатор) и 2.6.1.38 (спутниковый)
  • RBK50 с версиями микропрограмм до 2.6.1.40
  • RBK50V с версиями встроенного по до 2.6.1.40
  • RBK52W с версиями встроенного по до 2.6.1.40
  • RBR10 с версиями встроенного по до 2.6.1.38_HotFix
  • RBR20 с версиями встроенного по до 2.6.1.36
  • RBR40 с версиями встроенного по до 2.6.1.36
  • RBR50 с версиями встроенного по до 2.6.1.40
  • RBS10 с версиями встроенного по до 2.6.1.38_HotFix
  • RBS20 с версиями встроенного по до 2.6.1.38
  • RBS40 с версиями микропрограмм до 2.6.1.38
  • RBS50 с версиями микропрограмм до 2.6.1.40

NETGEAR настоятельно рекомендует загрузить последние исправления или исправления Как можно скорее. Исправления микропрограмм и исправления в настоящее время доступны для всех уязвимых продуктов.

Дополнительные сведения об исправлениях см. в разделе исправления ошибок безопасности данного выпуска советов по безопасности.

 

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В разделе Текущие версиивыберите первую загрузку, название которой начинается с версии встроенного по.
  5. Нажмите Примечания к выпуску.
  6. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

 

Исправления системы безопасности

Исправления безопасности — это исправления, которые применяются поверх существующего полностью протестированного встроенного по. Выпуск исправлений позволяет NETGEAR быстро обновлять существующие продукты и оптимизировать процесс проверки микропрограмм без проведения полного регрессионного тестирования. Эти исправления предназначены для решения конкретных проблем безопасности и должны иметь минимальное влияние на другие области кода продукта. Поэтому мы не ожидаем, что установка исправления повлияет на регулярную работу вашего продукта. Несмотря на то, что наш процесс тестирования перед развертыванием не указывал на то, что эти исправления повлияют на работоспособность устройства, поскольку полное регрессионное тестирование зарезервировано для окончательных исправлений встроенного по, мы всегда рекомендуем нашим пользователям внимательно следить за устройствами после установки исправления встроенного по.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимость, связанная с неаутентифицированным впрыском команд, остается, если не выполнить все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Инициатива Trend Micro «нулевой день»

 

Общая система оценки уязвимостей (CVSS)

Рейтинг: Высокий

Результат: 8.8

ВЕКТОР: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

 

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры Nighthawk: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для абонентов Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2020-11-06: Опубликовано консультативное

Обновлено:07/07/2025 | Article ID: 000062507

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email