Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Das Produktsicherheitsteam von NETGEAR hat die folgenden Produktschwachstellen bewertet und in der nachstehenden Tabelle Hinweise zur Behebung dieser Schwachstellen bereitgestellt.

Da Firmware-Updates Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre Produkte enthalten, empfehlen wir Ihnen dringend, automatische Firmware-Updates auf unterstützten Geräten zu aktivieren. Bei älteren Produkten empfehlen wir Ihnen, neue Firmware-Updates so bald wie möglich herunterzuladen und zu installieren oder die Anleitung für Geräte zu befolgen, die andere Korrekturmaßnahmen erfordern.

CVE-2026-9213 Unzureichende Eingabevalidierung bei bestimmten NETGEAR Routern

 

Eine Schwachstelle in den betroffenen NETGEAR Gaming-Routern ermöglicht Angreifern mit der Fähigkeit, den Datenverkehr zwischen dem Router und dem Internet abzufangen und zu manipulieren, Code auf dem Gerät auszuführen.

 

Schweregrad: MITTEL

Danksagungen: fluorescent

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
MR70 Nighthawk Mesh WiFi 6 Router V1.0.4.48
MS70 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.0.4.48
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.2.14.114
XR1000 Nighthawk WiFi 6 Pro Gaming Router V1.0.2.86
CVE-2026-9212 Unzureichende Authentifizierung und Eingabevalidierung bei bestimmten NETGEAR Produkten

 

Unzureichende Authentifizierung und Eingabevalidierung in den aufgeführten NETGEAR-Modellen ermöglichen es Benutzern, die mit dem lokalen Netzwerk verbunden sind, Befehle auszuführen, die die Vertraulichkeit des Produkts beeinträchtigen oder bestimmte Konfigurationen zu ändern.

 

Schweregrad: MEDIUM

Danksagungen: ZeroZenx Labs

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
LBR1020 (EoS) Orbi 4GX AC1200 Dual-Band Mesh WiFi Router V2.6.4.60
LBR20 Orbi LTE Tri-Band-WLAN-Router V2.7.6.8
R6700AX (EoS) 4-Stream AX1800 WiFi 6 WLAN-Router EOS
R7800 (EoS) Nighthawk X4S AC2600 Smart WLAN-Router V1.0.4.96
R9000 (EoS) Nighthawk X10 AD7200 Smart WLAN-Router V1.0.6.46
RAX10 4-Stream AX1800 WiFi 6 WLAN-Router V1.0.5.50
RAX120 (EoS) Nighthawk AX12 12-Stream WLAN-Router V1.2.10.56
RAX120v1 (EoS) V1.2.10.56
RAX120v2 Nighthawk AX12 12-Stream AX6000 WLAN-Router V1.2.10.56
RAX36S Nighthawk AX4 4-Stream AX3000 WLAN-Router V1.0.5.50
RAX70 Nighthawk Tri-band AX8 8-Stream AX6600 WiFi 6 Router V1.0.19.172
RAX78 Nighthawk AX8 8-Stream AX6200 Tri-Band WLAN-Router V1.0.19.172
RBR10 (EoS) Orbi AC1200 Dual-Band Mesh WiFi Router EOS
RBR20 (EoS) Orbi AC2200 Tri-band WLAN-Router EOS
RBR350 Orbi AX1800 WLAN 6 Dual-Band-Mesh-Router V4.4.2.1
RBR40 (EoS) Orbi AC2200 Tri-band WLAN-Router EOS
RBR50 (EoS) Orbi AC3000 Tri-band WLAN-Router EOS
RBS10 (EoS) Orbi AC1200 Dual-Band Mesh WiFi Add-on Satellit EOS
RBS20 (EoS) Orbi AC2200 Tri-Band-WLAN-Zusatzsatellit EOS
RBS350 Orbi AX1800 WiFi 6 Dual-Band-Mesh-Zusatzsatellit V4.4.2.1
RBS40 (EoS) Orbi AC2200 Tri-Band-WLAN-Zusatzsatellit EOS
RBS50 (EoS) Orbi AC3000 Tri-Band-WLAN Zusatzsatellit EOS
XR450 (EoS) Nighthawk Pro Gaming Router V2.3.3.136
XR500 (EoS) Nighthawk Pro Gaming Router v2.3.3.136

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-9211 Bestimmte NETGEAR-Router ermöglichen es nicht authentifizierten Benutzern, die Kontrolle über den Router zu übernehmen

 

 
Ein nicht authentifizierter Benutzer im lokalen Netzwerk kann die Kontrolle über den Router übernehmen und unbefugte Änderungen an dessen Betrieb vornehmen.
 

 

 

Schweregrad: MEDIUM

Danksagungen: kaoken

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
CAX30 Nighthawk AX6 6-Stream WiFi 6 Kabelmodem-Router V2.2.1.4
RAX30 Nighthawk AX5 5-Stream AX2400 WiFi 6 Router V1.0.10.94
RAX5 4-Stream AX1600 WiFi 6 WLAN-Router V1.0.5.34
RAXE300 Nighthawk AXE7800 Tri-Band WLAN 6E Router V1.0.10.72
CVE-2026-3088 Nicht authentifizierte Benutzer können den Router-Betrieb stören

 

Nicht authentifizierte Benutzer im lokalen Netzwerk können dazu führen, dass der Router durch das Senden speziell gestalteter Anfragen nicht mehr verfügbar ist.

 

Schweregrad: MEDIUM

Danksagungen: fxc233

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RBE970 Orbi Quad-Band Mesh WiFi 7 Add-on Satellit V9.10.1.4
RBE971 Orbi Quad-Band Mesh WiFi 7 Router V9.10.1.4
RBR860 Orbi Tri-Band Mesh WiFi 6 Router – 860 Series V7.2.7.15
RBRE950 Orbi Quad-Band Mesh WiFi 6E Router v7.2.7.15
RBRE960 Orbi Quad-Band Mesh WiFi 6E Router V7.2.7.15
RBS860 Orbi Tri-Band Mesh WiFi 6 Add-on Satellit – 860 Series V7.2.7.15
RBSE950 Orbi Quad-band Mesh WiFi 6E Add-on Satellit v7.2.7.15
RBSE960 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V7.2.7.15
CVE-2026-9210 Bestimmte NETGEAR Router ermöglichen es authentifizierten Administratoren, unbeabsichtigte Kontrolle über den Router zu erlangen

 

Eine Sicherheitslücke durch unzureichende Eingabevalidierung in den aufgeführten NETGEAR Modellen ermöglicht es authentifizierten Administratoren, die mit dem lokalen Netzwerk verbunden sind, nicht autorisierte Änderungen an der Router-Software und -Funktionalität vorzunehmen.

 

Schweregrad: MEDIUM

Danksagungen: pjqwudi

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
EX3700 AC750 WiFi Range Extender Essentials Edition V1.0.0.100
EX3800 (EoS) AC750 WiFi Range Extender Essentials Edition V1.0.0.100
EX6120 AC1200 Dual Band WLAN Repeater V1.0.0.72
EX6130 AC1200 WLAN Repeater V1.0.0.54
MR60 Nighthawk Mesh WiFi 6 Router V1.1.7.132
MR70 Nighthawk Mesh WiFi 6 Router V1.0.3.28
MR80 Nighthawk Tri-band Mesh WiFi 6 Router V1.1.7.14
MS60 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.1.7.132
MS70 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.0.3.28
MS80 Nighthawk Tri-band Mesh WiFi 6 Add-on-Satellit V1.1.7.14
R6400v2 (EoS) AC1750 Smart WLAN-Router 802.11ac Dual Band Gigabit V1.0.4.128
R6700v3 (EoS) Nighthawk AC1750 Smart WLAN Dual-Band-Gigabit-Router V1.0.4.128
R6900P (EoS) Nighthawk AC1900 Smart WLAN Dual-Band-Gigabit-Router V1.3.3.152
R7000 (EoS) Nighthawk AC1900 Smart WLAN Dual-Band-Gigabit-Router V1.0.11.216
R7000P (EoS) Nighthawk AC2300 Smart WLAN Dual-Band-Gigabit-Router V1.3.3.152
R7960P (EoS) Nighthawk X6S AC3600 Tri-Band WLAN-Router V1.4.4.92
R8000P (EoS) Nighthawk X6S AC4000 Tri Band WLAN-Router V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WLAN-Router EOS
RAX20 (EoS) 4-Stream AX1800 WiFi 6 WLAN-Router V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6 Router V1.0.12.118
RAX40v2 Nighthawk AX4 4-Stream WLAN-Router V1.0.12.118
RAX41 (EoS) Nighthawk AX5 5-Stream AX3600 WLAN-Router V1.0.12.118
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.12.118
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.12.120
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WLAN-Router V1.0.12.118
RAX48 Nighthawk AX6 6-Stream AX5200 WiFi 6 Router V1.0.12.118
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.12.120
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.12.120
RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router V1.0.10.86
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.0.10.86
XR1000 Nighthawk WiFi 6 Pro Gaming Router V1.0.0.68

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0409 Netgear Orbi RBE370 Series Sicherheitslücke zur Remote-Codeausführung

Ein NETGEAR Sicherheitsproblem, das es einem Angreifer, der in der Lage ist, den Datenverkehr zwischen dem Router und dem Internet abzufangen und zu manipulieren, ermöglichen könnte, Befehle auf Ihrem Gerät auszuführen, wenn der Geräteadministrator bestimmte spezifische Verwaltungsaktionen durchführt. Dieses Problem betrifft NETGEAR Orbi 370 Series Geräte vor V12.1.2.7.

Schweregrad: MEDIUM

Danksagungen: ChinaNuke

Betroffene Produkte

Empfehlung

NETGEAR empfiehlt dringend, die neueste Firmware so bald wie möglich zu installieren.

Problem behoben in:

Produkt Behobene Version
NETGEAR Orbi 370 Serie (RBE370, RBE371, RBE372, RBE374) V12.1.2.7
CVE-2026-0420 Fehlende TLS-Zertifikatsvalidierung in der ReadyCloud-Client-App von NETGEAR

 

Eine fehlerhafte Implementierung der TLS-Zertifikatsvalidierung wurde in der ReadyCloud-Client-App von NETGEAR gefunden. Diese Schwachstelle könnte es einem Angreifer ermöglichen, Angriffe nach dem Man-in-the-Middle-Prinzip (MiTM) durchzuführen, die die Vertraulichkeit des Produkts beeinträchtigen. Diese Sicherheitslücke betrifft die aufgeführten NETGEAR-Modelle.

 

Schweregrad: MEDIUM

Danksagungen: talsonor

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RAX120v1 (EoS) V1.2.9.52
RAX120v2 Nighthawk AX12 12-Stream AX6000 WLAN-Router V1.2.9.52
RAX35 (EoS) Nighthawk AX4 4-Stream WiFi 6 WLAN-Router V1.0.6.106
RAX38 (EoS) Nighthawk AX4 4-Stream AX3000 WLAN-Router V1.0.6.106
RAX40 (EoS) Nighthawk AX4 4-Stream WLAN-Router V1.0.6.106

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0419 Schwachstelle durch unzureichende Eingabevalidierung in NETGEAR JR6150

 

Unzureichende Eingabevalidierung im NETGEAR JR6150 (AC750 WLAN-Router 802.11ac Dual Band Gigabit, veröffentlicht 2014) ermöglicht es Benutzern, die mit den lokalen WLAN-Netzwerken verbunden sind, Betriebssystembefehle auszuführen. NETGEAR JR6150 hat seit 2018 das End-of-Support-Stadium erreicht, und es sind keine weiteren Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte durch neuere NETGEAR-Modelle zu ersetzen, um weiterhin Sicherheitssupport und -updates zu gewährleisten.

Diese Schwachstelle wurde durch Firmware-Emulation in einer kontrollierten Forschungsumgebung identifiziert und wurde nicht auf Produktionshardware verifiziert.

 

Schweregrad: MITTEL

Danksagungen: Security Research Center (SRC) @ Concordia University

Betroffene Produkte

Empfehlung

NETGEAR JR6150 hat die End-of-Support-Phase erreicht, und es sind keine weiteren Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte durch neuere NETGEAR-Modelle zu ersetzen, um weiterhin Sicherheitssupport und -updates zu gewährleisten.

Produkt Behobene Version
JR6150 (EoS) AC750 WLAN-Router 802.11ac Dual Band Gigabit EOS

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0418 Bestimmte NETGEAR-Geräte ermöglichen es Administratoren, das System zu manipulieren

 

Unzureichendes Konfigurationsmanagement in den aufgelisteten Geräten ermöglicht es authentifizierten Administratoren, die mit dem lokalen Netzwerk verbunden sind, das System zu manipulieren.
 

 

 

Schweregrad: MEDIUM

Danksagungen: byte_blaster

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
CBR750 Orbi WiFi 6 DOCSIS 3.1 Mesh WiFi Kabelmodem-Router v4.6.14.4
EX6120 (EoS) AC1200 Dual Band WLAN Repeater EOS
EX6130 (EoS) AC1200 WLAN Repeater EOS
MR60 Nighthawk Mesh WiFi 6 Router V1.1.7.128
MR70 Nighthawk Mesh WiFi 6 Router V1.0.3.28
MR80 Nighthawk Tri-band Mesh WiFi 6 Router V1.1.7.6
MS60 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.1.7.128
MS70 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.0.3.28
MS80 Nighthawk Tri-band Mesh WiFi 6 Add-on-Satellit V1.1.7.6
RAX15(EoS) 4-Stream AX1800 WiFi 6 WLAN-Router EOS
RAX20 (EoS) 4-Stream AX1800 WiFi 6 WLAN-Router EOS
RAX200 (EoS) Nighthawk Tri-Band AX12 12-Stream WLAN-Router EOS
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6 Router V1.0.11.112
RAX38v2 Nighthawk AX4 4-Stream AX3000 WLAN-Router V1.0.11.112
RAX40v2 Nighthawk AX4 4-Stream WLAN-Router V1.0.11.112
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.11.112
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.11.112
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WLAN-Router V1.0.11.112
RAX48 Nighthawk AX6 6-Stream AX5200 WiFi 6 Router V1.0.11.112
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.11.112
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.11.112
RAX75 (EoS) Nighthawk AX8 8-Stream AX5700 WiFi 6 Router EOS
RAX80 (EoS) Nighthawk AX8 8-Stream WLAN-Router EOS
RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router V1.0.10.86
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.0.10.86
RBR750 Orbi WLAN 6 Router AX4200 V4.6.14.3
RBR840 (EoS) Orbi WLAN 6 System AX5700 V4.6.14.3
RBR850 Orbi WLAN 6 Router AX6000 V4.6.14.3
RBRE960 Orbi Quad-Band Mesh WiFi 6E Router V6.3.7.5
RBS750 Orbi WLAN 6 Add-on Satellit AX4200 V4.6.14.3
RBS840 (EoS) Orbi WLAN 6 Add-on Satellit AX5700 V4.6.14.3
RBS850 Orbi WiFi 6 Satellite AX6000 V4.6.14.3
RBSE960 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V6.3.7.5
RS700 Nighthawk BE19000 WiFi 7 Tri-Band WLAN-Router V1.0.7.66
XR1000 Nighthawk WiFi 6 Pro Gaming Router v1.0.0.68

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0415 Sicherheitslücke durch unzureichende Eingabevalidierung in bestimmten Orbi Routern

 

Eine Sicherheitslücke durch unzureichende Eingabevalidierung in den aufgeführten NETGEAR Modellen ermöglicht es authentifizierten Administratoren, die mit dem lokalen Netzwerk verbunden sind, nicht autorisierte Änderungen an der Router-Software und -Funktionalität vorzunehmen.

 

Schweregrad: MITTEL

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RBE970 Orbi Quad-Band Mesh WiFi 7 Add-on Satellit V9.12.4.9
RBR750 Orbi WLAN 6 Router AX4200 V7.2.8.5
RBR840 (EoS) Orbi WLAN 6 System AX5700 V7.2.8.5
RBR850 Orbi WLAN 6 Router AX6000 V7.2.8.5
RBR860 Orbi Tri-Band Mesh WiFi 6 Router – 860 Series V7.2.8.5
RBRE950 Orbi Quad-Band Mesh WiFi 6E Router V7.2.8.5
RBRE960 Orbi Quad-Band Mesh WiFi 6E Router V7.2.8.5
RBS750 Orbi WLAN 6 Add-on Satellit AX4200 V7.2.8.5
RBS840 (EoS) Orbi WLAN 6 Add-on Satellit AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Orbi Tri-Band Mesh WiFi 6 Add-on Satellit – 860 Series V7.2.8.5
RBSE950 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V7.2.8.5
RBSE960 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V7.2.8.5

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0414 Unzureichende Eingabevalidierung ermöglicht nicht autorisierte Änderungen an der Router-Software in bestimmten NETGEAR Routern

 

Eine Sicherheitslücke durch unzureichende Eingabevalidierung in den aufgeführten NETGEAR Modellen ermöglicht es authentifizierten Administratoren, die mit dem lokalen Netzwerk verbunden sind, nicht autorisierte Änderungen an der Router-Software und -Funktionalität vorzunehmen.

 

Schweregrad: MITTEL

Betroffene Produkte

Empfehlung

NETGEAR empfiehlt dringend, die neueste Firmware so bald wie möglich zu installieren.

Problem behoben in:

Produkt Behobene Version
RBE970 Orbi Quad-Band Mesh WiFi 7 Add-on Satellit V9.12.4.9
CVE-2026-0413 Pufferüberlauf-Schwachstelle in bestimmten NETGEAR Nighthawk Routern

 

Eine Pufferüberlauf-Sicherheitslücke aufgrund unzureichender Eingabevalidierung in den aufgeführten NETGEAR Modellen ermöglicht es authentifizierten Administratoren, die mit dem lokalen Netzwerk verbunden sind, nicht autorisierte Änderungen an der Router-Software und -Funktionalität vorzunehmen.

 

Schweregrad: MITTEL

Danksagungen: tmotfl

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RBE370 Orbi Dual-Band Mesh WiFi 7 Add-on Satellit V12.1.2.1
RBE770 Orbi Tri-Band Mesh WiFi 7 Add-on Satellit V10.5.20.10
RBR750 Orbi WLAN 6 Router AX4200 V7.2.8.5
RBR840 (EoS) Orbi WLAN 6 System AX5700 V7.2.8.5
RBR850 Orbi WLAN 6 Router AX6000 V7.2.8.5
RBR860 Orbi Tri-Band Mesh WiFi 6 Router – 860 Series V7.2.8.5
RBRE950 Orbi Quad-Band Mesh WiFi 6E Router V7.2.8.5
RBRE960 Orbi Quad-Band Mesh WiFi 6E Router V7.2.8.5
RBS750 Orbi WLAN 6 Add-on Satellit AX4200 V7.2.8.5
RBS840 (EoS) Orbi WLAN 6 Add-on Satellit AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Orbi Tri-Band Mesh WiFi 6 Add-on Satellit – 860 Series V7.2.8.5
RBSE950 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V7.2.8.5
RBSE960 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V7.2.8.5

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0412 Sicherheitslücke durch unzureichende Eingabevalidierung in der Web-Benutzeroberfläche des NETGEAR JR6150

 

Sicherheitslücke durch unzureichende Eingabevalidierung im NETGEAR JR6150 (AC750 WLAN-Router 802.11ac Dual Band Gigabit, veröffentlicht 2014) ermöglicht es Administratoren, die mit dem lokalen Netzwerk verbunden sind, unbefugte Änderungen an der Router-Software und -Funktionalität vorzunehmen. Der NETGEAR JR6150 hat 2018 den End-of-Support-Status erreicht und erhält keine Sicherheitsupdates mehr. NETGEAR empfiehlt dringend, diese Geräte durch neuere NETGEAR-Modelle zu ersetzen, um weiterhin Sicherheitssupport und -updates zu gewährleisten.

Diese Schwachstelle wurde durch Firmware-Emulation in einer kontrollierten Forschungsumgebung identifiziert und wurde nicht auf Produktionshardware verifiziert.

 

Schweregrad: MEDIUM

Danksagungen: Security Research Center (SRC) @ Concordia University

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
JR6150 (EoS) AC750 WLAN-Router 802.11ac Dual Band Gigabit EOS

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0417 Unzureichende Eingabevalidierung bei bestimmten NETGEAR Routern

Eine Sicherheitslücke durch unzureichende Eingabevalidierung in den aufgeführten NETGEAR Geräten ermöglicht es authentifizierten Administratoren, die mit dem lokalen Netzwerk verbunden sind, die Integrität des Routers zu manipulieren.

 

 

Schweregrad: MEDIUM

Danksagungen: pjqwudi

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
MR60 Nighthawk Mesh WiFi 6 Router V1.1.7.132
MR70 Nighthawk Mesh WiFi 6 Router V1.0.3.28
MR80 Nighthawk Tri-band Mesh WiFi 6 Router V1.1.7.14
MS60 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.1.7.132
MS70 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.0.3.28
MS80 Nighthawk Tri-band Mesh WiFi 6 Add-on-Satellit V1.1.7.14
R6400v2 (EoS) AC1750 Smart WLAN-Router 802.11ac Dual Band Gigabit V1.0.4.128
R6700v3 (EoS) Nighthawk AC1750 Smart WLAN Dual-Band-Gigabit-Router V1.0.4.128
R6900P (EoS) Nighthawk AC1900 Smart WLAN Dual-Band-Gigabit-Router V1.3.3.152
R7000 (EoS) Nighthawk AC1900 Smart WLAN Dual-Band-Gigabit-Router V1.0.11.216
R7000P (EoS) Nighthawk AC2300 Smart WLAN Dual-Band-Gigabit-Router V1.3.3.152
R7960P (EoS) Nighthawk X6S AC3600 Tri-Band WLAN-Router V1.4.4.92
R8000P (EoS) Nighthawk X6S AC4000 Tri Band WLAN-Router V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WLAN-Router EOS
RAX20 (EoS) 4-Stream AX1800 WiFi 6 WLAN-Router V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6 Router

V1.0.16.132

RAX40v2 Nighthawk AX4 4-Stream WLAN-Router V1.0.12.118
RAX41 (EoS) Nighthawk AX5 5-Stream AX3600 WLAN-Router V1.0.12.118
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.12.118
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.12.120
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WLAN-Router V1.0.12.118
RAX48 Nighthawk AX6 6-Stream AX5200 WiFi 6 Router V1.0.12.118
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.12.120
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.12.120
RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router V1.0.10.86
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.0.10.86
XR1000 Nighthawk WiFi 6 Pro Gaming Router V1.0.0.68

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-0416 Unzureichende Eingabevalidierung bei bestimmten NETGEAR Routern ermöglicht die unbefugte Änderung geschützter Router-Funktionen

 

Eine Sicherheitslücke durch unzureichende Eingabevalidierung in bestimmten aufgeführten NETGEAR Router-Modellen ermöglicht es einem authentifizierten Administrator mit lokalem Netzwerkzugang, manipulierte Eingaben zu übermitteln, die die vorgesehenen Einschränkungen der Verwaltungsoberfläche umgehen, was zu nicht autorisierten Änderungen an geschützter Router-Software oder -Funktionalität führt.

 

Schweregrad: MEDIUM

Danksagungen: fxc233

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router V1.2.14.114
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.2.14.114
CVE-2026-0411 Eine Sicherheitslücke zur Offenlegung sensibler Informationen in NETGEAR Orbi Satelliten

Eine Sicherheitslücke zur Offenlegung von Informationen in den NETGEAR Orbi Satelliten (RBR/RBE/RBS Serie) könnte es einem Benutzer, der mit Ihrem Netzwerk verbunden ist, ermöglichen, Administratorzugriff auf den Orbi Router zu erlangen. Die aufgeführten NETGEAR Modelle sind von dieser Sicherheitslücke betroffen.

 
Orbi WLAN-Systeme ohne Satellitengeräte sind von diesem Problem nicht betroffen.

 

Schweregrad: MEDIUM

Betroffene Produkte

Empfehlung

NETGEAR empfiehlt dringend, die neueste Firmware so bald wie möglich zu installieren.

Problem behoben in:

Produkt Behobene Version
RBE970 Orbi Quad-Band Mesh WiFi 7 Add-on Satellit 6.3.8.11
RBR350 Orbi AX1800 WLAN 6 Dual-Band-Mesh-Router V4.4.2.2
RBR760 Orbi Tri-Band Mesh WiFi 6 Router V6.3.8.11
RBS350 Orbi AX1800 WiFi 6 Dual-Band-Mesh-Zusatzsatellit V4.4.2.2
RBS760 Orbi Tri-Band Mesh WiFi 6 Add-on Satellit V6.3.8.11
CVE-2026-0410 Unzureichende Eingabevalidierung bei bestimmten NETGEAR Routern

 

Authentifizierte Administratoren, die mit dem lokalen Netzwerk verbunden sind, können erhöhten Zugriff auf den Router erlangen und unbefugte Änderungen an der Router-Software und -Funktionalität vornehmen.
 

 

Schweregrad: Niedrig

Danksagungen: SmallS

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
R7000 (EoS) Nighthawk AC1900 Smart WLAN Dual-Band-Gigabit-Router V1.0.11.216
RAX20 (EoS) 4-Stream AX1800 WiFi 6 WLAN-Router V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 WiFi 6 Router V1.0.16.132
RAX41 (EoS) Nighthawk AX5 5-Stream AX3600 WLAN-Router V1.0.16.132
RAX41v2 Nighthawk AX5 5-Stream AX3600 WLAN-Router V1.1.4.28
RAX42 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.16.132
RAX42v2 Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.1.4.28
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.16.132
RAX43v2 Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.1.4.28
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WLAN-Router V1.0.16.132
RAX49S Nighthawk AX6 6-Stream AX5300 WLAN-Router V1.1.4.28
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.16.132
RAX50S Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.16.132
RAX50v2 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.1.4.28
RAX54Sv2 Nighthawk AX6 6-Stream AX5400 WLAN-Router V1.1.4.28
RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router V1.2.14.114
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.2.14.114
XR1000 Nighthawk WiFi 6 Pro Gaming Router V1.1.0.22
XR1000v2 Nighthawk WiFi 6 Pro Gaming Router V1.1.0.22

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

Haftungsausschluss Dieses Dokument wird „wie besehen" bereitgestellt und beinhaltet keinerlei Garantien oder Gewährleistungen, einschließlich der Gewährleistungen der Marktgängigkeit oder Eignung für einen bestimmten Zweck. Die Nutzung der in diesem Dokument enthaltenen oder über Links zugänglichen Informationen erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR beabsichtigt, dieses Dokument zu aktualisieren, sobald neue Informationen verfügbar werden.

Die oben aufgeführten Schwachstellen bleiben bestehen, wenn Sie nicht alle empfohlenen Schritte abschließen. NETGEAR ist nicht verantwortlich für Konsequenzen, die durch Befolgen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

Aktualisiert:06/12/2026 | Artikel-ID: 000070811

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse