Tillhörande CVE IDS: Ingen.
NETGEAR har gett ut korrigeringar för säkerhetsproblemet med godtycklig läsning av fil för följande produktmodeller:
- D6220 med firmware som är äldre än version 1.0.0.40
- D6400 med firmware som är äldre än version 1.0.0.74
- D7000 med firmware som är äldre än version 1.0.1.60
- D7800 med firmware som är äldre än version 1.0.1.34
- D8500 med firmware som är äldre än version 1.0.3.39
- DGN2200v4 med firmware som är äldre än version 1.0.0.94
- DGN2200Bv4 med firmware som är äldre än version 1.0.0.94
- EX6200v2 med firmware som är äldre än version 1.0.1.50
- EX7000 med firmware som är äldre än version 1.0.0.56
- JR6150 med firmware som är äldre än version 1.0.1.18
- R6050 med firmware-versioner som är äldre än 1.0.1.10J
- R6100 med firmware som är äldre än version 1.0.1.16
- R6150 med firmware som är äldre än version 1.0.1.10
- R6220 med firmware som är äldre än version 1.1.0.50
- R6250 med firmware som är äldre än version 1.0.4.12
- R6300v2 med firmware som är äldre än version 1.0.4.12
- R6400 med firmware som är äldre än version 1.0.1.24
- R6400v2 med firmware som är äldre än version 1.0.2.32
- R6700 med firmware som är äldre än version 1.0.1.26
- R6700v2 med firmware som är äldre än version 1.2.0.4
- R6800 med firmware som är äldre än version 1.0.1.10
- R6900 med firmware som är äldre än version 1.0.1.26
- R6900P med firmware som är äldre än version 1.0.0.58
- R6900v2 med firmware som är äldre än version 1.2.0.4
- R7000 med firmware som är äldre än version 1.0.9.6
- R7000P med firmware som är äldre än version 1.0.0.58
- R7100LG med firmware som är äldre än version 1.0.0.32
- R7300 med firmware som är äldre än version 1.0.0.54
- R7500 med firmware som är äldre än version 1.0.0.112
- R7500v2 med firmware som är äldre än version 1.0.3.20
- R7800 med firmware som är äldre än version 1.0.2.36
- R7900 med firmware som är äldre än version 1.0.1.18
- R8000 med firmware som är äldre än version 1.0.3.48
- R8300 med firmware som är äldre än version 1.0.2.104
- R8500 med firmware som är äldre än version 1.0.2.104
- R9000 med firmware som är äldre än version 1.0.2.40
- WNDR3400v3 med firmware som är äldre än version 1.0.1.14
- WNDR3700v4 med firmware som är äldre än version 1.0.2.96
- WNDR4300v1 med firmware som är äldre än version 1.0.2.98
- WNDR4300v2 med firmware som är äldre än version 1.0.0.48
- WNDR4500v3 med firmware som är äldre än version 1.0.0.48
- WNR3500Lv2 med firmware som är äldre än version 1.2.0.44
NETGEAR rekommenderar att du laddar ner senaste firmware så snart som möjligt.
Så här gör du för att ladda ned den senaste firmware-versionen för din NETGEAR-produkt:
- Gå till NETGEARs Support.
- Börja skriva ditt modellnummer i sökfältet och välj sedan din modell från listrutan så snart som den dyker upp.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller välj en produktkategori för att söka efter din produktmodell. - Klicka på Nedladdningar.
- Under Aktuella versioner väljer du nedladdningen vars rubrik börjar med Firmware-version.
- Klicka på Ladda ner.
- Instruktionerna för att installera ny firmware finns i användarhandboken för produkten, versionsinformationen för produktens firmware, eller supportsidan för produkten.
Friskrivning
Sårbarheten mot godtycklig läsning av fil kvarstår om du inte slutför alla de rekommenderade anvisningarna. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att följa rekommendationerna i detta meddelande.
Tackmeddelanden
darkarnium
Common Vulnerability Scoring System
Betyg från CVSS v3: Medel
Poäng från CVSS v3: 4,6
Vektor: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Kontakt
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka http://www.netgear.com/about/security/.
Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
Revisionshistorik
2017-11-15: Meddelande publicerat
2018-02-21:
- Lagt till följande produkter i listan med korrigerade modeller: D6220, D6400, D7000, D7800, D8500, DGN2200v4 DGN2200Bv4, JR6150, R6220, WNDR3700v4, WNDR4300v1
- Lagt till gateways i meddelanderubriken
- Sorterat listan med korrigerade modeller i alfabetisk ordning