Das Produktsicherheitsteam von NETGEAR hat die folgenden Produktschwachstellen bewertet und in der nachstehenden Tabelle Hinweise zur Behebung dieser Schwachstellen bereitgestellt.
Da Firmware-Updates Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre Produkte enthalten, empfehlen wir Ihnen dringend, automatische Firmware-Updates auf unterstützten Geräten zu aktivieren. Bei älteren Produkten empfehlen wir Ihnen, neue Firmware-Updates so bald wie möglich herunterzuladen und zu installieren oder die Anleitung für Geräte zu befolgen, die andere Korrekturmaßnahmen erfordern.
Eine Sicherheitslücke wurde im NETGEAR DGND3700v1 entdeckt, die es jemandem im selben lokalen WLAN-Netzwerk ermöglichen könnte, nicht autorisierte Befehle an das Gerät zu senden.
Dieses Problem wurde durch Tests in einer kontrollierten Forschungsumgebung mithilfe einer simulierten Version der Router-Software identifiziert und wurde nicht auf physischen Produktionsgeräten bestätigt.
Schweregrad: MEDIUM
Danksagungen: Security Research Center (SRC) @ Concordia University
Betroffene Produkte
Empfehlung
NETGEAR DGND3700v1 hat die End-of-Support-Phase erreicht, und es sind keine weiteren Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte durch neuere NETGEAR-Modelle zu ersetzen, um weiterhin Sicherheitssupport und -updates zu gewährleisten.
In bestimmten NETGEAR Orbi Modellen wurde eine Sicherheitslücke entdeckt, die es einem nicht autorisierten Benutzer ermöglichen könnte, das Gerät zum Absturz zu bringen oder es unerwartet neu zu starten, wodurch die Netzwerkkonnektivität unterbrochen und das Gerät vorübergehend nicht verfügbar wird.
Schweregrad: MEDIUM
Danksagungen: fxc233
Empfehlung
Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:
| Produkt | Behobene Version |
|---|---|
| RBE970 Orbi Quad-Band Mesh WiFi 7 Add-on Satellit | V9.10.1.4 |
| RBE971 Orbi Quad-Band Mesh WiFi 7 Router | V9.10.1.4 |
| RBR860 Orbi Tri-Band Mesh WiFi 6 Router – 860 Series | V7.2.7.15 |
| RBRE950 Orbi Quad-Band Mesh WiFi 6E Router | v7.2.7.15 |
| RBRE960 Orbi Quad-Band Mesh WiFi 6E Router | V7.2.7.15 |
| RBS860 Orbi Tri-Band Mesh WiFi 6 Add-on Satellit – 860 Series | V7.2.7.15 |
| RBSE950 Orbi Quad-band Mesh WiFi 6E Add-on Satellit | v7.2.7.15 |
| RBSE960 Orbi Quad-band Mesh WiFi 6E Add-on Satellit | V7.2.7.15 |
In bestimmten NETGEAR RAX Modellen wurde eine Sicherheitslücke entdeckt, die es einem angemeldeten Benutzer ermöglichen könnte, speziell gestaltete Anfragen an den Router zu senden und nicht autorisierte Befehle auszuführen. Dies könnte dem Benutzer ermöglichen, unbefugte Änderungen am Router vorzunehmen und dessen Sicherheit und Betrieb zu beeinträchtigen.
Schweregrad: MEDIUM
Danksagungen: fxc233
Empfehlung
Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:
| Produkt | Behobene Version |
|---|---|
| RAXE450 Nighthawk AXE10000 Tri-Band WLAN 6E Router | V1.2.14.114 |
| RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router | V1.2.14.114 |
Ein Sicherheitsfehler im Zertifikatsvalidierungsprozess des Routers wurde im NETGEAR XR1000 Gaming Router und bestimmten Nighthawk Modellen entdeckt, der es einer unbefugten Person ermöglichen könnte, aus der Ferne auf das Gerät zuzugreifen und die Kontrolle darüber zu übernehmen.
Schweregrad: MEDIUM
Danksagungen: fluorescent
Empfehlung
Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:
| Produkt | Behobene Version |
|---|---|
| MR70 Nighthawk Mesh WiFi 6 Router | V1.0.4.48 |
| MS70 Nighthawk Mesh WiFi 6 Add-on-Satellit | V1.0.4.48 |
| RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WLAN 6E Router | V1.2.14.114 |
| XR1000 Nighthawk WiFi 6 Pro Gaming Router | V1.0.2.86 |
Eine Sicherheitslücke wurde in bestimmten NETGEAR Nighthawk RAX Series Routern entdeckt, die es jemandem, der bereits am Gerät angemeldet ist, ermöglichen könnte, nicht autorisierte Befehle oder Code auf dem Router auszuführen.
Schweregrad: MEDIUM
Danksagungen: Matt19
Empfehlung
Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:
| Produkt | Behobene Version |
|---|---|
| RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WLAN-Router | V1.0.17.142 |
| RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WLAN-Router | V1.0.17.142 |
| RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6 Router | V1.0.17.142 |
| RAX54S Nighthawk AX6 6-Stream AX5400 WLAN-Router | V1.0.17.142 |
| RAX54Sv2 Nighthawk AX6 6-Stream AX5400 WLAN-Router | V1.1.6.36 |
Modelle, die mit (EoS) gekennzeichnet sind, haben die End-of-Support-Phase erreicht, und es sind keine Sicherheitsupdates geplant. NETGEAR empfiehlt dringend, diese Geräte außer Betrieb zu nehmen und auf ein neueres NETGEAR-Gerät zu aktualisieren, um weiterhin Sicherheitssupport zu erhalten.
Es wurde eine Sicherheitslücke im NETGEAR WAX333 Access Point entdeckt, die es jemandem, der bereits angemeldet und mit dem lokalen Netzwerk verbunden ist, ermöglichen könnte, nicht autorisierte Änderungen an den Geräteeinstellungen vorzunehmen.
Schweregrad: MEDIUM
Danksagungen: ziqiweiaaa
Betroffene Produkte
Empfehlung
Geräte mit aktivierten automatischen Updates haben diesen Patch möglicherweise bereits angewendet. Falls nicht, überprüfen Sie bitte die Firmware-Version und aktualisieren Sie sie auf die neueste Version. Behoben in:
| Produkt | Behobene Version |
|---|---|
| WAX333 Insight Managed WLAN 6 AX3000 Dual-Band-Access-Point mit Gigabit PoE (3er-Pack) | V12.8.0.100 |
Haftungsausschluss Dieses Dokument wird „wie besehen" bereitgestellt und beinhaltet keinerlei Garantien oder Gewährleistungen, einschließlich der Gewährleistungen der Marktgängigkeit oder Eignung für einen bestimmten Zweck. Die Nutzung der in diesem Dokument enthaltenen oder über Links zugänglichen Informationen erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR beabsichtigt, dieses Dokument zu aktualisieren, sobald neue Informationen verfügbar werden.
Die oben aufgeführten Schwachstellen bleiben bestehen, wenn Sie nicht alle empfohlenen Schritte abschließen. NETGEAR ist nicht verantwortlich für Konsequenzen, die durch Befolgen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.



















