Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-09-08

Failles NETGEAR activement exploitées

Toutes les vulnérabilités NETGEAR dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
CVE-2017-5521
Plusieurs appareils NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Plusieurs appareils NETGEAR : débordement de tampon
CVE-2017-6862
Plusieurs appareils NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
NETGEAR DGN2200 Devices : injection de commande système
CVE-2017-6334
DGN2200 Devices Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
NETGEAR Multiple WAP Devices : injection de commande
CVE-2016-1555
Wireless Access Point (WAP) Devices Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
NETGEAR WNR2000v5 Router : débordement de tampon
CVE-2016-10174
WNR2000v5 Router Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
NETGEAR DGN2200 : exécution de code à distance
CVE-2017-6077
Wireless Router DGN2200 Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Plusieurs routeurs NETGEAR : exécution de code à distance
CVE-2016-6277
Plusieurs routeurs NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
CVE-2020-26919
JGS516PE Devices Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles NETGEAR sont activement exploitées ?

Le catalogue CISA KEV recense 8 vulnérabilités NETGEAR exploitées, réparties sur 7 produits.

Quelle est la dernière faille NETGEAR ajoutée au catalogue ?

NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability (CVE-2017-5521), ajoutée le 8 septembre 2022.

Quel produit NETGEAR est le plus touché ?

Multiple Devices, avec 2 faille(s) exploitée(s).

Des failles NETGEAR sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits NETGEAR concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.