关联 CVE IDS:无
首次发布日期:2022年11月8日
NETGEAR 已针对以下产品型号上的预身份验证堆栈溢出安全漏洞发布了修复:
R7000P 固件版本1.3.2.126 修复了该问题R8000 固件版本1.0.4.46 修复了该问题R6900 固件版本1.0.2.8 修复了该问题DGN2200v4 固件版本1.0.0.126 修复了该问题CBR40 固件版本2.5.0.10 修复了该问题R7000 固件版本1.0.11.110 修复了该问题R6900P 固件版本1.3.2.126 修复了该问题R7900 固件版本1.0.4.30 修复了该问题R7960P 固件版本1.4.1.66 修复了该问题R8000P 固件版本1.4.1.66 修复了该问题RAX75 固件版本1.0.10.140 修复了该问题RAX80 固件版本1.0.10.140 修复了该问题WNR3500Lv2 固件版本1.2.0.62 修复了该问题
NETGEAR 强烈建议您尽快下载最新的固件。
如需下载您 NETGEAR 产品的最新固件:
- 访问 NETGEAR 支持.
- 在搜索框中输入您的型号,然后从下拉菜单中选择您的型号。
如果未显示下拉菜单,请确保您输入的型号正确,或选择一个产品目录来查找您的产品型号。 - 单击下载。
- 在当前版本下,选择标题以固件版本开头的文本进行下载。
- 单击下载。
- 按照产品用户手册、固件版本说明或产品支持页面中的说明来安装新固件。
免责声明
本文档按原样提供,不提供任何形式的担保或保证,包括适销性或适用于特定用途的担保。您对文档中的信息或文档链接的材料的使用须自担风险。NETGEAR 保留随时更改或更新此文件的权利。NETGEAR 期望在获得新信息时更新此文档。
如果您未完成所有建议步骤,则预身份验证堆栈溢出漏洞仍会存在。如因未按照此通知的建议操作造成的任何后果,NETGEAR 概不负责。
致谢
BugCrowd的OzV5
通用漏洞评分系统
CVSS 评级:高
CVSS 得分: 8.8
CVSS 矢量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
更新固件的最佳做法
我们建议您使用最新固件保持 NETGEAR 设备的最新状态。固件更新包含 NETGEAR 产品的安全修复,错误修复和新功能。
如果您的产品受我们其中一个应用程序的支持,则使用该应用程序是更新固件的最简单方法:
- Orbi 产品: NETGEAR Orbi 应用程序
- NETGEAR 无线路由器: NETGEAR Nighthawk 应用程序
- 某些 NETGEAR 业务产品: NETGEAR Insight 应用程序(通过应用程序进行固件更新仅适用于 Insight 用户)
如果我们的某个应用程序不支持您的产品,您可以始终按照产品用户手册,固件版本说明或产品支持页面中的说明手动更新固件。有关详细信息,请参阅 在哪里可以找到有关 NETGEAR 产品的信息?。
联系方式
我们非常欢迎您向我们提出任何安全问题,并对此高度重视。NETGEAR 持续监控已知和未知威胁。积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。
NETGEAR 的使命是成为创新互联世界的领导者。为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。
如需报告安全漏洞,请访问 https://www.netgear.com.cn/about/security/
如果您是 NETGEAR 用户,且需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。
版本历史
2022年8月11日:已发布的咨询意见