Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Das Produktsicherheitsteam von NETGEAR hat die folgenden Produktschwachstellen bewertet und in der nachstehenden Tabelle Hinweise zur Behebung dieser Schwachstellen bereitgestellt.

Da Firmware-Updates Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre Produkte enthalten, empfehlen wir Ihnen dringend, automatische Firmware-Updates auf unterstützten Geräten zu aktivieren. Bei älteren Produkten empfehlen wir Ihnen, neue Firmware-Updates so bald wie möglich herunterzuladen und zu installieren oder die Anleitung für Geräte zu befolgen, die andere Korrekturmaßnahmen erfordern.

CVE-2026-15757 Sicherheitslücke durch unzureichende Eingabevalidierung in NETGEAR DGND3700v1 Modem-Router

 

Eine Sicherheitslücke wurde im NETGEAR DGND3700v1 entdeckt, die es jemandem im selben lokalen WLAN-Netzwerk ermöglichen könnte, nicht autorisierte Befehle an das Gerät zu senden.

Dieses Problem wurde durch Tests in einer kontrollierten Forschungsumgebung mithilfe einer simulierten Version der Router-Software identifiziert und wurde nicht auf physischen Produktionsgeräten bestätigt.

 

Schweregrad: MEDIUM

Danksagungen: Security Research Center (SRC) @ Concordia University

Betroffene Produkte

Empfehlung

NETGEAR DGND3700v1 hat die End-of-Support-Phase erreicht, und es sind keine weiteren Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte durch neuere NETGEAR-Modelle zu ersetzen, um weiterhin Sicherheitssupport und -updates zu gewährleisten.

CVE-2026-62655 Eine DoS-Schwachstelle aufgrund eines Stack-Überlaufs besteht in bestimmten NETGEAR Orbi Modellen

 

In bestimmten NETGEAR Orbi Modellen wurde eine Sicherheitslücke entdeckt, die es einem nicht autorisierten Benutzer ermöglichen könnte, das Gerät zum Absturz zu bringen oder es unerwartet neu zu starten, wodurch die Netzwerkkonnektivität unterbrochen und das Gerät vorübergehend nicht verfügbar wird.

 

Schweregrad: MEDIUM

Danksagungen: fxc233

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RBE970 Orbi Quad-Band Mesh WiFi 7 Add-on Satellit V9.10.1.4
RBE971 Orbi Quad-Band Mesh WiFi 7 Router V9.10.1.4
RBR860 Orbi Tri-Band Mesh WiFi 6 Router – 860 Series V7.2.7.15
RBRE950 Orbi Quad-Band Mesh WiFi 6E Router v7.2.7.15
RBRE960 Orbi Quad-Band Mesh WiFi 6E Router V7.2.7.15
RBS860 Orbi Tri-Band Mesh WiFi 6 Add-on Satellit – 860 Series V7.2.7.15
RBSE950 Orbi Quad-band Mesh WiFi 6E Add-on Satellit v7.2.7.15
RBSE960 Orbi Quad-band Mesh WiFi 6E Add-on Satellit V7.2.7.15
CVE-2026-62656 Post-authentifizierte Command-Injection-Schwachstelle in bestimmten NETGEAR RAX Modellen gefunden

 

In bestimmten NETGEAR RAX Modellen wurde eine Sicherheitslücke entdeckt, die es einem angemeldeten Benutzer ermöglichen könnte, speziell gestaltete Anfragen an den Router zu senden und nicht autorisierte Befehle auszuführen. Dies könnte dem Benutzer ermöglichen, unbefugte Änderungen am Router vorzunehmen und dessen Sicherheit und Betrieb zu beeinträchtigen.

 

Schweregrad: MEDIUM

Danksagungen: fxc233

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router V1.2.14.114
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.2.14.114
CVE-2026-62657 Schwachstelle bei der Zertifikatsvalidierung in NETGEAR Gaming Router und bestimmten Nighthawk Modellen

 

Ein Sicherheitsfehler im Zertifikatsvalidierungsprozess des Routers wurde im NETGEAR XR1000 Gaming Router und bestimmten Nighthawk Modellen entdeckt, der es einer unbefugten Person ermöglichen könnte, aus der Ferne auf das Gerät zuzugreifen und die Kontrolle darüber zu übernehmen.

 

Schweregrad: MEDIUM

Danksagungen: fluorescent

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
MR70 Nighthawk Mesh WiFi 6 Router V1.0.4.48
MS70 Nighthawk Mesh WiFi 6 Add-on-Satellit V1.0.4.48
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router V1.2.14.114
XR1000 Nighthawk WiFi 6 Pro Gaming Router V1.0.2.86
CVE-2026-62658 Sicherheitslücke durch Command-Injection nach der Authentifizierung in bestimmten Nighthawk RAX Series Modellen

 

Eine Sicherheitslücke wurde in bestimmten NETGEAR Nighthawk RAX Series Routern entdeckt, die es jemandem, der bereits am Gerät angemeldet ist, ermöglichen könnte, nicht autorisierte Befehle oder Code auf dem Router auszuführen.

 

Schweregrad: MEDIUM

Danksagungen: Matt19

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router V1.0.17.142
RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WLAN-Router V1.0.17.142
RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router V1.0.17.142
RAX54S Nighthawk AX6 6-Stream AX5400 WLAN-Router V1.0.17.142
RAX54Sv2 Nighthawk AX6 6-Stream AX5400 WLAN-Router V1.1.6.36

Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.

CVE-2026-62659 Authentifizierte Benutzer können nicht autorisierte Änderungen an NETGEAR WAX333 Access Points vornehmen

 

Es wurde eine Sicherheitslücke im NETGEAR WAX333 Access Point entdeckt, die es jemandem, der bereits angemeldet und mit dem lokalen Netzwerk verbunden ist, ermöglichen könnte, nicht autorisierte Änderungen an den Geräteeinstellungen vorzunehmen.

 

Schweregrad: MEDIUM

Danksagungen: ziqiweiaaa

Betroffene Produkte

Empfehlung

Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:

Produkt Behobene Version
WAX333 Insight Managed WLAN 6 AX3000 Dual-Band-Access-Point mit Gigabit PoE (3er-Pack) V12.8.0.100

Haftungsausschluss Dieses Dokument wird „wie besehen" bereitgestellt und beinhaltet keinerlei Garantien oder Gewährleistungen, einschließlich der Gewährleistungen der Marktgängigkeit oder Eignung für einen bestimmten Zweck. Die Nutzung der in diesem Dokument enthaltenen oder über Links zugänglichen Informationen erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR beabsichtigt, dieses Dokument zu aktualisieren, sobald neue Informationen verfügbar werden.

Die oben aufgeführten Schwachstellen bleiben bestehen, wenn Sie nicht alle empfohlenen Schritte abschließen. NETGEAR ist nicht verantwortlich für Konsequenzen, die durch Befolgen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

Aktualisiert:07/17/2026 | Artikel-ID: 000070859

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse