Связанные PSV:
- PSV-2022-0203
- PSV-2022-0204
- PSV-2022-0205
- PSV-2022-0206
- PSV-2022-0207
Впервые опубликован: 2022-10-06
NETGEAR знает о множественных уязвимостях в беспроводной точке доступа WNAP210v2.
NETGEAR не будет выпускать исправления для этих уязвимостей, так как WNAP210v2 находится вне периода поддержки безопасности.
Если вы используете уязвимый продукт, NETGEAR рекомендует заменить его на более новую точку доступа, которая все еще получает обновления для системы безопасности, например NETGEAR WAX214.
Временное решение
Для этой уязвимости нет доступных обходных решений.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Компания NETGEAR не несет ответственности за любые последствия, которые можно было бы избежать, если бы не продолжив использование данного продукта.
Благодарности
Гутем Рукмаза из лаборатории FortiGuard компании Fortinet
Общая система оценки уязвимостей (CVSS)
Оценка CVSS: Средняя
оценка CVSS: 4,6-6,5
Вектор CVSS:
- PSV-2022-0203: CVSS:3,0/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N.
- PSV-2022-0204: CVSS:3,0/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N.
- PSV-2022-0205: CVSS:3,0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N.
- PSV-2022-0206: CVSS:3,0/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N.
- PSV-2022-0207: CVSS:3,0/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H.
Рекомендации по обновлению встроенного по
Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.
Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:
- Продукты Orbi: Приложение NETGEAR Orbi
- WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
- Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для подписчиков Insight)
Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Журнал изменений
2022-10-06: Опубликованные рекомендации