关联 CVE IDS:无
首次发布:2023-03-15
NETGEAR 已针对以下产品型号上的自检身份验证命令注入安全漏洞发布了修复:
CBR750 固件版本 修复了该问题4.6.14.4. LAX20 固件版本 修复了该问题1.1.6.30. MK62 固件版本 修复了该问题1.1.6.122. MR60 固件版本 修复了该问题1.1.6.122. MS603 固件版本 修复了该问题1.1.6.122. MK83 固件版本 修复了该问题1.1.6.14. MR80 固件版本 修复了该问题1.1.6.14. MS80 固件版本 修复了该问题1.1.6.14. NBR750 固件版本 修复了该问题4.6.5.11. R7960P 固件版本 修复了该问题1.4.4.94. R8000P 固件版本 修复了该问题1.4.4.94. RAX15 固件版本 修复了该问题1.0.10.110. RAX20 固件版本 修复了该问题1.0.10.110. RAX200 固件版本 修复了该问题1.0.6.138. RAX35v2 固件版本 修复了该问题1.0.4.100. RAX38v2 固件版本 修复了该问题1.0.4.100. RAX40v2 固件版本 修复了该问题1.0.4.100. RAX42 固件版本 修复了该问题1.0.4.100. RAX43 固件版本 修复了该问题1.0.4.100. RAX45 固件版本 修复了该问题1.0.4.100. RAX48 固件版本 修复了该问题1.0.4.100. RAX50 固件版本 修复了该问题1.0.4.100. RAX50S 固件版本 修复了该问题1.0.4.100. RAX75 固件版本 修复了该问题1.0.6.138. RAX80 固件版本 修复了该问题1.0.6.138. RAXE450 固件版本 修复了该问题1.0.8.70. RAXE500 固件版本 修复了该问题1.0.8.70. RBK752 固件版本 修复了该问题4.6.7.13. RBR750 固件版本 修复了该问题4.6.7.13. RBS750 固件版本 修复了该问题4.6.7.13. RBK840 固件版本 修复了该问题4.6.7.13. RBR840 固件版本 修复了该问题4.6.7.13. RBS840 固件版本 修复了该问题4.6.7.13. RBK852 固件版本 修复了该问题4.6.7.13. RBR850 固件版本 修复了该问题4.6.7.13. RBS850 固件版本 修复了该问题4.6.7.13. RBKE962 固件版本 修复了该问题6.0.3.68. RBRE960 固件版本 修复了该问题6.0.3.68. RBSE960 固件版本 修复了该问题6.0.3.68. XR1000 固件版本 修复了该问题1.0.0.64.
NETGEAR 强烈建议您尽快下载最新的固件。
如需下载您 NETGEAR 产品的最新固件:
- 访问 NETGEAR 支持.
- 在搜索框中输入您的型号,然后从下拉菜单中选择您的型号。
如果未显示下拉菜单,请确保您输入的型号正确,或选择一个产品目录来查找您的产品型号。 - 单击下载。
- 在当前版本下,选择标题以固件版本开头的文本进行下载。
- 单击下载。
- 按照产品用户手册、固件版本说明或产品支持页面中的说明来安装新固件。
免责声明
本文档按原样提供,不提供任何形式的担保或保证,包括适销性或适用于特定用途的担保。您对文档中的信息或文档链接的材料的使用须自担风险。NETGEAR 保留随时更改或更新此文件的权利。NETGEAR 期望在获得新信息时更新此文档。
如果您未完成所有建议步骤,则自检身份验证命令注入漏洞仍会存在。如因未按照此通知的建议操作造成的任何后果,NETGEAR 概不负责。
致谢
FabiusArtrel
通用漏洞评分系统
CVSS v3 评级:高
CVSS分数:77.2
CVSS 矢量:PSV-2022-0302:CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
更新固件的最佳做法
我们建议您使用最新固件保持 NETGEAR 设备的最新状态。固件更新包含 NETGEAR 产品的安全修复,错误修复和新功能。
如果您的产品受我们其中一个应用程序的支持,则使用该应用程序是更新固件的最简单方法:
- Orbi产品:NETGEAR 奥秘 app
- NETGEAR 无线路由器NETGEAR Nighthawk App
- 一些NETGEAR商业产品:NETGEAR Insight App (通过App进行的固件更新仅适用于Insight用户)
如果我们的某个应用程序不支持您的产品,您可以始终按照产品用户手册,固件版本说明或产品支持页面中的说明手动更新固件。有关详细信息,请参阅 在哪里可以找到有关 NETGEAR 产品的信息?。
联系方式
我们非常欢迎您向我们提出任何安全问题,并对此高度重视。NETGEAR 持续监控已知和未知威胁。积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。
NETGEAR 的使命是成为创新互联世界的领导者。为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。
如需报告安全漏洞,请访问 https://www.netgear.com.cn/about/security/
如果您是 NETGEAR 用户,且需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。
版本历史
2023-03-15 :已发布的报告