Enterprise AV Home WiFi Mobile Wifi Support

Связанные коды CVE: Нет

Впервые опубликовано: 05 января 2024 г.

Компания NETGEAR выпустила исправления для системы безопасности в отношении уязвимости, связанной с переполнением стека после аутентификации на следующей модели:

  • MR80 исправлено во встроенном по версии 1.1.7.12
  • MS80 исправлено во встроенном по версии 1.1.7.12
  • MK82 исправлено во встроенном по версии 1.1.7.12
  • CBR750 исправлено во встроенном по версии 4.6.14.4
  • RBRE960 исправлено во встроенном по версии 7.2.6.21
  • RBSE960 исправлено во встроенном по версии 7.2.6.21
  • RBKE962 исправлено во встроенном по версии 7.2.6.21
  • MR70 исправлено во встроенном по версии 7.0.2.26
  • MS70 исправлено во встроенном по версии 7.0.2.26
  • MK72 исправлено во встроенном по версии 7.0.2.26
  • MR60 исправлено во встроенном по версии 1.1.6.124
  • MS60 исправлено во встроенном по версии 1.1.6.124
  • MK62 исправлено во встроенном по версии 1.1.6.124
  • RAX38v2 исправлено во встроенном по версии 1.0.11.112
  • RAX48 исправлено во встроенном по версии 1.0.11.112
  • RAX43 исправлено во встроенном по версии 1.0.11.112
  • RAX50 исправлено во встроенном по версии 1.0.11.112
  • RAX35v2 исправлено во встроенном по версии 1.0.11.112
  • RAX45 исправлено во встроенном по версии 1.0.11.112
  • RAX40v2 исправлено во встроенном по версии 1.0.11.112
  • RAX50S исправлено во встроенном по версии 1.0.11.112
  • RAX42 исправлено во встроенном по версии 1.0.11.112
  • RAXE500 исправлено во встроенном по версии 1.0.10.82
  • RAXE450 исправлено во встроенном по версии 1.0.10.82
  • RBR750 исправлено во встроенном по версии 4.6.9.11
  • RBS750 исправлено во встроенном по версии 4.6.9.11
  • RBK752 исправлено во встроенном по версии 4.6.9.11
  • RBR850 исправлено во встроенном по версии 4.6.9.11
  • RBS850 исправлено во встроенном по версии 4.6.9.11
  • RBK852 исправлено во встроенном по версии 4.6.9.11
  • RBR840 исправлено во встроенном по версии 4.6.9.11
  • RBS840 исправлено во встроенном по версии 4.6.9.11
  • RBK842 исправлено во встроенном по версии 4.6.9.11

Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
  5. Нажмите Загрузка.
  6. Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимость, связанная с переполнением стека после аутентификации, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

линг

 

Общая система оценки уязвимостей (CVSS)

Уровень опасности по CVSS: Средний

Оценка по CVSS : 6,7

Вектор CVSS: CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

Рекомендации по обновлению микропрограммы

Рекомендуется обновлять встроенное по на устройствах NETGEAR. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения является самым простым способом обновления встроенного по:

  • Orbi Продукции Приложение NETGEAR Orbi.
  • WiFi-маршрутизаторы NETGEAR: Приложение NETGEAR Nighthawk
  • Некоторые продукты NETGEAR для бизнеса: Приложение NETGEAR Insight (обновления встроенного по через приложение доступны только для подписчиков Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя устройства, примечаниях к выпуску встроенного по или странице поддержки продукта. Для получения дополнительной информации см.где можно найти информацию о моем продукте NETGEAR?

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

 

Журнал изменений

05.01.2024: рекомендации опубликованы.

Обновлено:07/07/2025 | Article ID: 000065939

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email