Tillhörande CVE IDS: Ingen
NETGEAR har gett ut korrigeringar för säkerhetsproblemet med införda kommandon vid autentisering i förväg för följande produktmodeller:
- D3600 med firmware som är äldre än version 1.0.0.68
- D6000 med firmware som är äldre än version 1.0.0.68
- D6100 med firmware som är äldre än version 1.0.0.57
- R6100 med firmware som är äldre än version 1.0.1.16
- R6900P med firmware som är äldre än version 1.2.0.22
- R7000 med firmware som är äldre än version 1.0.9.10
- R7000P med firmware som är äldre än version 1.2.0.22
- R7100LG med firmware som är äldre än version 1.0.0.40
- WNDR3700v4 med firmware som är äldre än version 1.0.2.88
- WNDR4300v1 med firmware som är äldre än version 1.0.2.90
- WNDR4300v2 med firmware som är äldre än version 1.0.0.48
- WNDR4500v3 med firmware som är äldre än version 1.0.0.48
- WNR2000v5 med firmware som är äldre än version 1.0.0.58
NETGEAR rekommenderar att du laddar ner senaste firmware så snart som möjligt.
Så här gör du för att ladda ned den senaste firmware-versionen för din NETGEAR-produkt:
- Gå till NETGEARs Support.
- Börja skriva ditt modellnummer i sökfältet och välj sedan din modell från listrutan så snart som den dyker upp.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller välj en produktkategori för att söka efter din produktmodell. - Klicka på Nedladdningar.
- Under Aktuella versioner väljer du nedladdningen vars rubrik börjar med Firmware-version.
- Klicka på Ladda ner.
- Instruktionerna för att installera ny firmware finns i användarhandboken för produkten, versionsinformationen för produktens firmware, eller supportsidan för produkten.
Friskrivning
Risken för sårbarhet vid införande av kommandon vid autentisering i förväg kvarstår om du inte slutför alla de rekommenderade anvisningarna. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att följa rekommendationerna i detta meddelande.
Tackmeddelanden
Forceshield
Common Vulnerability Scoring System
Betyg från CVSS v3: Hög
Poäng från CVSS v3: 8,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kontakt
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka http://www.netgear.com/about/security/.
Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
Revisionshistorik
2017-11-16: Meddelande publicerat
2018-02-21:
- Lagt till följande produkter i listan över korrigerade modeller: D3600, D6000, D6100, R7100LG
- Lagt till gateways i meddelanderubriken
- Sorterat listan med korrigerade modeller i alfabetisk ordning