Enterprise AV Home WiFi Mobile Wifi Support

Связанные идентификаторы CVE: CVE-2022-27642, CVE-2022-27647

ID СВЯЗАННОГО ZDI: ZDI-CAN-15854, ZDI-CAN-15874

Впервые опубликован: 2022-03-17

NETGEAR знает о множественных уязвимостях безопасности в нескольких продуктах. Для использования этих уязвимостей злоумышленнику требуется пароль WiFi или подключение Ethernet к роутеру.

Корпорация NETGEAR выпустила исправления для этих уязвимостей для следующих моделей продуктов:

Кабельные модемы-роутеры

  • В микропрограмме версии 2.1.3.7 исправлен код CAX80

Стационарная беспроводная связь

  • В версии встроенного по 1.1.6.34 исправлен LAX20
  • Исправлено в версии встроенного по 1.0.0.76 для R7100LG

Системы Nighthawk Mesh WiFi

  • MR80 исправлен в версии встроенного по 1.1.6.14
  • MS80 исправлен во встроенном по версии 1.1.6.14

Роутеры

  • Версия R6400 исправлена во встроенном по 1.0.1.78
  • Версия R6400 v2 исправлена во встроенном по версии 1.0.4.126
  • Исправлен код R6700v3 в версии встроенного по 1.0.4.126
  • Исправлен код R6900P во встроенном по версии 1.3.3.148
  • Исправлено в версии встроенного по 1.0.11.134 для R7000
  • В микропрограмме версии 1.3.3.148 исправлен код R7000P
  • Исправлено в версии встроенного по 1.0.5.84 для R7850
  • Исправлено в версии встроенного по 1.0.4.84 для R8000
  • Исправлено в версии встроенного по 1.0.2.158 для R8500
  • Исправлено в версии встроенного по RAX15 1.0.10.110
  • Исправлено в версии встроенного по RAX20 1.0.10.110
  • Исправлено в версии 1.0.10.110 микропрограммы RAX35v2
  • Исправлено в версии 1.0.10.110 микропрограммы RAX38v2
  • Исправлено в версии 1.0.10.110 микропрограммы RAX40v2
  • RAX42 исправлено в версии встроенного по 1.0.10.110
  • Исправлено в версии встроенного по RAX43 1.0.10.110
  • Исправлено в версии встроенного по RAX45 1.0.10.110
  • Исправлено в версии встроенного по RAX48 1.0.10.110
  • RAX50 исправлен в версии встроенного по 1.0.10.110
  • В версии встроенного по 1.0.10.110 исправлен код RAX50S
  • В микропрограмме RS400 версии 1.5.1.86 исправлено

 

Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
  5. Нажмите Загрузка.
  6. Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.

 

Для кабельных устройств после того, как компания NETGEAR выпустит новую микропрограмму, поставщик услуг Интернета выпустит ее. Исправлено встроенное по следующих кабельных устройств для всех поставщиков услуг:

  • CAX80

Чтобы просмотреть последнюю версию микропрограммы для кабельного устройства, посетите веб-сайт какая последняя версия микропрограммы кабельного модема или модема-маршрутизатора NETGEAR?.

Чтобы проверить текущую версию встроенного по кабельного устройства, выполните действия, описанные в статье базы знаний: Как просмотреть версию встроенного по кабельного модема или модема-маршрутизатора?.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимости будут сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Команда Bugscale работает с программой Trend Micro Zero Day Initiative

 

Общая система оценки уязвимостей (CVSS)

Рейтинг CVSS: Высокий

Оценка CVSS: 7.5

ВЕКТОР CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.

 

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для подписчиков Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

 

Журнал изменений

2022-03-17: Опубликованные рекомендации

2022-03-22: Обновлены идентификаторы CVE

2022-03-22: Добавлен R7350, R8000

Обновлено:07/07/2025 | Article ID: 000064723

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email