Связанные коды CVE: нет
Компания NETGEAR выпустила исправления для системы безопасности в отношении уязвимости процедуры аутентификации на следующих моделях:
- D3600 с версиями микрокода ниже 1.0.0.72
- D6000 с версиями микрокода ниже 1.0.0.72
- D6100 с версиями микрокода ниже 1.0.0.63
- D6200 с версиями микрокода ниже 1.1.00.34
- D6220 с версиями микрокода ниже 1.0.0.48
- D6400 с версиями микрокода ниже 1.0.0.86
- D7000 с версиями микрокода ниже 1.0.1.70
- D7000v2 с версиями микрокода ниже 1.0.0.52
- D7800 с версиями встроенного по до 1.0.1.56
- D8500 с версиями микрокода ниже 1.0.3.44
- DC112A, с версиями встроенного по до 1.0.0.42
- DGN2200v4 с версиями встроенного по до 1.0.0.108
- DGND2200Bv4 с версиями микрокода до 1.0.0.108
- EX2700 с версиями микрокода ниже 1.0.1.48
- EX3700 с версиями встроенного по до 1.0.0.76
- EX3800, с версиями встроенного по до 1.0.0.76
- EX6000 с версиями микрокода до 1.0.0.38
- EX6100 с версиями микрокода ниже 1.0.2.24
- EX6100v2 с версиями микрокода ниже 1.0.1.76
- EX6120 с версиями микрокода ниже 1.0.0.42
- EX6130, с версиями встроенного по до 1.0.0.28
- EX6150v1 с версиями микрокода ниже 1.0.0.42
- EX6150v2 с версиями микрокода ниже 1.0.1.76
- EX6200 с версиями микрокода ниже 1.0.3.88
- EX6200v2 с версиями микрокода ниже 1.0.1.72
- EX6400 с версиями микрокода ниже 1.0.2.136
- EX7000 с версиями микрокода ниже 1.0.0.66
- EX7300 с версиями микрокода ниже 1.0.2.136
- EX8000 с версиями микрокода ниже 1.0.1.180
- RBK50 с версиями микропрограмм до 2.1.4.10
- RBR50 с версиями встроенного по до 2.1.4.10
- RBS50 с версиями микропрограмм до 2.1.4.10
- RBK40 с версиями микропрограмм до 2.1.4.10
- RBR40, с версиями встроенного по до 2.1.4.10
- RBS40 с версиями микропрограмм до 2.1.4.10
- RBW30, с версиями встроенного по до 2.2.1.204
- PR2000 с версиями микрокода ниже 1.0.0.28
- R6020 с версиями микрокода ниже 1.0.0.38
- R6080 с версиями микрокода ниже 1.0.0.38
- R6050 с версиями микрокода ниже 1.0.1.18
- JR6150 с версиями микрокода ниже 1.0.1.18
- R6120 с версиями микрокода ниже 1.0.0.46
- R6220 с версиями микрокода ниже 1.1.0.86
- R6250 с версиями микрокода ниже 1.0.4.34
- R6300v2 с версиями микрокода ниже 1.0.4.32
- R6400 с версиями микрокода ниже 1.0.1.44
- R6400v2 с версиями микрокода ниже 1.0.2.62
- R6700 с версиями микрокода ниже 1.0.1.48
- R6700v2 с версиями микрокода ниже 1.2.0.36
- R6800 с версиями микрокода ниже 1.2.0.36
- R6900v2 с версиями микрокода ниже 1.2.0.36
- R6900 с версиями микрокода ниже 1.0.1.48
- R7000 с версиями микрокода ниже 1.0.9.34
- R6900P с версиями микрокода ниже 1.3.1.64
- R7000P с версиями микрокода ниже 1.3.1.64
- R7100LG с версиями микрокода ниже 1.0.0.48
- R7300DST с версиями микрокода ниже 1.0.0.70
- R7500v2 с версиями микрокода ниже 1.0.3.38
- R7800 с версиями микрокода ниже 1.0.2.52
- R7900 с версиями микрокода ниже 1.0.3.8
- R8000 с версиями микрокода ниже 1.0.4.28
- R7900P с версиями микрокода ниже 1.4.1.30
- R8000P с версиями микрокода ниже 1.4.1.30
- R8300 с версиями микрокода ниже 1.0.2.128
- R8500 с версиями микрокода ниже 1.0.2.128
- R9000 с версиями микрокода ниже 1.0.3.10
- RBS40V, с версиями встроенного по до 2.2.0.58
- RBK50V, с версиями встроенного по до 2.2.0.58
- WN2000RPTv3 с версиями микрокода ниже 1.0.1.32
- WN2500RPv2 с версиями микрокода ниже 1.0.1.54
- WN3000RPv3 с версиями микрокода ниже 1.0.2.78
- WN3100RPv2 с версиями микрокода ниже 1.0.0.66
- WNDR3400v3 с версиями микрокода ниже 1.0.1.22
- WNDR3700v4 с версиями микрокода ниже 1.0.2.102
- WNDR4300v1 с версиями микрокода ниже 1.0.2.104
- WNDR4300v2 с версиями микрокода ниже 1.0.0.56
- WNDR4500v3 с версиями микрокода ниже 1.0.0.56
- WNR2000v5 (R2000), с версиями микрокода до 1.0.0.66
- WNR2020 с версиями микрокода ниже 1.1.0.62
- WNR2050 с версиями микрокода до 1.1.0.62
- WNR3500Lv2 с версиями микрокода до 1.2.0.62
- XR500 с версиями встроенного по до 2.3.2.22
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Перейдите на сайт службы технической поддержки NETGEAR.
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
- Нажмите Загрузка.
- Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Уязвимость, связанная с процедурой аутентификации, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
Дхираж_Мишра
Общая система оценки уязвимостей (CVSS)
Уровень опасности по CVSS v3: низкий
Оценка CVSS v3: 2.4
ВЕКТОР: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N.
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Журнал изменений
2021-06-17: Опубликованные рекомендации