El equipo de seguridad de productos de NETGEAR ha evaluado las siguientes vulnerabilidades de productos y ha proporcionado orientación para abordarlas en la tabla a continuación.
Dado que las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos, le recomendamos encarecidamente que habilite las actualizaciones automáticas de firmware en los dispositivos compatibles. Para los productos más antiguos, le aconsejamos que descargue e instale las nuevas actualizaciones de firmware lo antes posible o que siga las instrucciones proporcionadas para los dispositivos que requieren otros pasos de corrección.
Una vulnerabilidad en los routers gaming NETGEAR afectados permite a atacantes con la capacidad de interceptar y manipular el tráfico entre el router e Internet, ejecutar código en el dispositivo.
Gravedad: MEDIO
Reconocimientos: fluorescent
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| MR70 Router Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.0.2.86 |
La autenticación insuficiente y la validación de entrada en los modelos NETGEAR enumerados permiten que los usuarios conectados a la red local ejecuten comandos que afectan la confidencialidad del producto o cambien determinadas configuraciones.
Gravedad: MEDIO
Agradecimientos: ZeroZenx Labs
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| LBR1020 (EoS) Router Orbi 4GX AC1200 de doble banda Mesh WiFi | V2.6.4.60 |
| LBR20 Orbi LTE Router WiFi tribanda | V2.7.6.8 |
| R6700AX (EoS) Router WiFi 6 AX1800 de 4 flujos | EOS |
| R7800 (EoS) Router WiFi inteligente Nighthawk X4S AC2600 | V1.0.4.96 |
| R9000 (EoS) Nighthawk X10 AD7200 Smart WiFi Router | V1.0.6.46 |
| RAX10 Router WiFi 6 AX1800 de 4 flujos | V1.0.5.50 |
| RAX120 (EoS) Router WiFi Nighthawk AX12 de 12 flujos | V1.2.10.56 |
| RAX120v1 (EoS) | V1.2.10.56 |
| RAX120v2 Router WiFi Nighthawk AX12 de 12 flujos AX6000 | V1.2.10.56 |
| RAX36S Router WiFi Nighthawk AX4 4-Stream AX3000 | V1.0.5.50 |
| RAX70 Router WiFi 6 Nighthawk Tri-band AX8 8-Stream AX6600 | V1.0.19.172 |
| RAX78 Router WiFi tribanda Nighthawk AX8 8-Stream AX6200 | V1.0.19.172 |
| RBR10 (EoS) Router Orbi AC1200 de doble banda Mesh WiFi | EOS |
| RBR20 (EoS) Router WiFi Orbi AC2200 de tres bandas | EOS |
| RBR350 Router Mesh Orbi AX1800 WiFi 6 de doble banda | V4.4.2.1 |
| RBR40 (EoS) Router WiFi Orbi AC2200 de tres bandas | EOS |
| RBR50 (EoS) Router WiFi Orbi AC3000 de tres bandas | EOS |
| RBS10 (EoS) Satélite adicional Orbi AC1200 de doble banda Mesh WiFi | EOS |
| RBS20 (EoS) Satélite adicional Orbi AC2200 WiFi tribanda | EOS |
| RBS350 Satélite adicional Orbi AX1800 WiFi 6 de doble banda Mesh | V4.4.2.1 |
| RBS40 (EoS) Satélite adicional Orbi AC2200 WiFi tribanda | EOS |
| RBS50 (EoS) Satélite adicional WiFi tribanda AC3000 de Orbi | EOS |
| XR450 (EoS) Router Nighthawk Pro Gaming | V2.3.3.136 |
| XR500 (EoS) Router Nighthawk Pro Gaming | v2.3.3.136 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Gravedad: MEDIO
Agradecimientos: kaoken
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| CAX30 Nighthawk AX6 6-Stream WiFi 6 Módem router de cable | V2.2.1.4 |
| RAX30 Router WiFi 6 Nighthawk AX5 5-Stream AX2400 | V1.0.10.94 |
| RAX5 Router WiFi 6 AX1600 de 4 flujos | V1.0.5.34 |
| RAXE300 Router WiFi 6E tribanda Nighthawk AXE7800 | V1.0.10.72 |
Gravedad: MEDIO
Agradecimientos: fxc233
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 | V9.10.1.4 |
| RBE971 Router Orbi Quad-band Mesh WiFi 7 | V9.10.1.4 |
| RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 | V7.2.7.15 |
| RBRE950 Router Orbi Quad-band Mesh WiFi 6E | v7.2.7.15 |
| RBRE960 Router Orbi Quad-band Mesh WiFi 6E | V7.2.7.15 |
| RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 | V7.2.7.15 |
| RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E | v7.2.7.15 |
| RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V7.2.7.15 |
La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: MEDIO
Reconocimientos: pjqwudi
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| EX3700 AC750 Extensor de rango WiFi Essentials Edition | V1.0.0.100 |
| EX3800 (EoS) AC750 Extensor de rango WiFi Essentials Edition | V1.0.0.100 |
| EX6120 Extensor de rango WiFi de doble banda AC1200 | V1.0.0.72 |
| EX6130 AC1200 Extensor de rango WiFi | V1.0.0.54 |
| MR60 Router Nighthawk Mesh WiFi 6 | V1.1.7.132 |
| MR70 Router Nighthawk Mesh WiFi 6 | V1.0.3.28 |
| MR80 Router Nighthawk Mesh WiFi 6 tribanda | V1.1.7.14 |
| MS60 Satélite adicional Nighthawk Mesh WiFi 6 | V1.1.7.132 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.3.28 |
| MS80 Satélite adicional Nighthawk Mesh WiFi 6 tribanda | V1.1.7.14 |
| R6400v2 (EoS) Router WiFi inteligente AC1750 802.11ac de doble banda Gigabit | V1.0.4.128 |
| R6700v3 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1750 | V1.0.4.128 |
| R6900P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | V1.3.3.152 |
| R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | V1.0.11.216 |
| R7000P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC2300 | V1.3.3.152 |
| R7960P (EoS) Router WiFi tribanda Nighthawk X6S AC3600 | V1.4.4.92 |
| R8000P (EoS) Router WiFi tribanda Nighthawk X6S AC4000 | V1.4.4.92 |
| R8500 (EoS) Nighthawk X8 AC5300 Smart WiFi Router | EOS |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.18.144 |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.12.118 |
| RAX40v2 Router WiFi Nighthawk AX4 4-Stream | V1.0.12.118 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.0.12.118 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.12.118 |
| RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.12.120 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.12.118 |
| RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 | V1.0.12.118 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.12.120 |
| RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.12.120 |
| RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 | V1.0.10.86 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.0.10.86 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.0.0.68 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Un problema de seguridad de NETGEAR que podría permitir a un atacante con capacidad para interceptar y manipular el tráfico entre el router e Internet ejecutar comandos en su dispositivo cuando el administrador del dispositivo realiza ciertas acciones de administración específicas. Este problema afecta a los dispositivos NETGEAR Orbi de la serie 370 anteriores a V12.1.2.7.
Gravedad: MEDIO
Agradecimientos: ChinaNuke
Productos afectados
Recomendación
NETGEAR recomienda encarecidamente que instale el firmware más reciente lo antes posible.
Problema solucionado en:
| Producto | Versión corregida |
|---|---|
| NETGEAR Orbi 370 series (RBE370, RBE371, RBE372, RBE374) | V12.1.2.7 |
Se encontró una vulnerabilidad de implementación incorrecta de la validación de certificados TLS en la aplicación cliente de ReadyCloud de NETGEAR que podría permitir que un atacante realice ataques de tipo atacante en el medio (MiTM), lo que afecta la confidencialidad del producto. Esta vulnerabilidad afecta a los modelos de NETGEAR enumerados.
Gravedad: MEDIO
Agradecimientos: talsonor
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAX120v1 (EoS) | V1.2.9.52 |
| RAX120v2 Router WiFi Nighthawk AX12 de 12 flujos AX6000 | V1.2.9.52 |
| RAX35 (EoS) Router WiFi 6 Nighthawk AX4 de 4 flujos | V1.0.6.106 |
| RAX38 (EoS) Router WiFi Nighthawk AX4 4-Stream AX3000 | V1.0.6.106 |
| RAX40 (EoS) Router WiFi Nighthawk AX4 4-Stream | V1.0.6.106 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La validación de entrada insuficiente en NETGEAR JR6150 (router WiFi AC750 802.11ac de banda dual Gigabit lanzado en 2014) permite a los usuarios conectados a las redes WiFi locales ejecutar comandos del sistema operativo. NETGEAR JR6150 llegó a la fase de fin de soporte en 2018 y no se planean más actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar la continuidad del soporte de seguridad y las actualizaciones.
Esta vulnerabilidad ha sido identificada mediante emulación de firmware en un entorno de investigación controlado y no ha sido verificada en hardware de producción.
Gravedad: MEDIO
Reconocimientos: Security Research Center (SRC) @ Concordia University
Productos afectados
Recomendación
NETGEAR JR6150 ha llegado a la fase de fin de soporte y no se planean más actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar la continuidad del soporte y las actualizaciones de seguridad.
| Producto | Versión corregida |
|---|---|
| JR6150 (EoS) Router WiFi AC750 802.11ac de doble banda Gigabit | EOS |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Gravedad: MEDIO
Agradecimientos: byte_blaster
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| CBR750 Orbi WiFi 6 DOCSIS 3.1 Mesh WiFi Módem router de cable | v4.6.14.4 |
| EX6120 (EoS) Extensor de rango WiFi de doble banda AC1200 | EOS |
| EX6130 (EoS) AC1200 Extensor de rango WiFi | EOS |
| MR60 Router Nighthawk Mesh WiFi 6 | V1.1.7.128 |
| MR70 Router Nighthawk Mesh WiFi 6 | V1.0.3.28 |
| MR80 Router Nighthawk Mesh WiFi 6 tribanda | V1.1.7.6 |
| MS60 Satélite adicional Nighthawk Mesh WiFi 6 | V1.1.7.128 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.3.28 |
| MS80 Satélite adicional Nighthawk Mesh WiFi 6 tribanda | V1.1.7.6 |
| RAX15(EoS) Router WiFi 6 AX1800 de 4 flujos | EOS |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | EOS |
| RAX200 (EoS) Router WiFi Nighthawk Tri-Band AX12 de 12 flujos | EOS |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.11.112 |
| RAX38v2 Router WiFi Nighthawk AX4 4-Stream AX3000 | V1.0.11.112 |
| RAX40v2 Router WiFi Nighthawk AX4 4-Stream | V1.0.11.112 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.11.112 |
| RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.11.112 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.11.112 |
| RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 | V1.0.11.112 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.11.112 |
| RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.11.112 |
| RAX75 (EoS) Router WiFi 6 Nighthawk AX8 8-Stream AX5700 | EOS |
| RAX80 (EoS) Router WiFi Nighthawk AX8 8-Stream | EOS |
| RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 | V1.0.10.86 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.0.10.86 |
| RBR750 Router Orbi WiFi 6 AX4200 | V4.6.14.3 |
| RBR840 (EoS) Sistema WiFi 6 de Orbi AX5700 | V4.6.14.3 |
| RBR850 Router Orbi WiFi 6 AX6000 | V4.6.14.3 |
| RBRE960 Router Orbi Quad-band Mesh WiFi 6E | V6.3.7.5 |
| RBS750 Orbi WiFi 6 Add-on Satellite AX4200 | V4.6.14.3 |
| RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 | V4.6.14.3 |
| RBS850 Orbi WiFi 6 Satellite AX6000 | V4.6.14.3 |
| RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V6.3.7.5 |
| RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band | V1.0.7.66 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | v1.0.0.68 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: MEDIO
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 | V9.12.4.9 |
| RBR750 Router Orbi WiFi 6 AX4200 | V7.2.8.5 |
| RBR840 (EoS) Sistema WiFi 6 de Orbi AX5700 | V7.2.8.5 |
| RBR850 Router Orbi WiFi 6 AX6000 | V7.2.8.5 |
| RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 | V7.2.8.5 |
| RBRE950 Router Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
| RBRE960 Router Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
| RBS750 Orbi WiFi 6 Add-on Satellite AX4200 | V7.2.8.5 |
| RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 | V7.2.8.5 |
| RBS850 Orbi WiFi 6 Satellite AX6000 | V7.2.8.5 |
| RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 | V7.2.8.5 |
| RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
| RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: MEDIO
Productos afectados
Recomendación
NETGEAR recomienda encarecidamente que instale el firmware más reciente lo antes posible.
Problema solucionado en:
| Producto | Versión corregida |
|---|---|
| RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 | V9.12.4.9 |
Una vulnerabilidad de desbordamiento de búfer debida a una validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: MEDIO
Agradecimientos: tmotfl
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RBE370 Satélite adicional Orbi Dual-band Mesh WiFi 7 | V12.1.2.1 |
| RBE770 Satélite adicional Orbi Tri-band Mesh WiFi 7 | V10.5.20.10 |
| RBR750 Router Orbi WiFi 6 AX4200 | V7.2.8.5 |
| RBR840 (EoS) Sistema WiFi 6 de Orbi AX5700 | V7.2.8.5 |
| RBR850 Router Orbi WiFi 6 AX6000 | V7.2.8.5 |
| RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 | V7.2.8.5 |
| RBRE950 Router Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
| RBRE960 Router Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
| RBS750 Orbi WiFi 6 Add-on Satellite AX4200 | V7.2.8.5 |
| RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 | V7.2.8.5 |
| RBS850 Orbi WiFi 6 Satellite AX6000 | V7.2.8.5 |
| RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 | V7.2.8.5 |
| RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
| RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V7.2.8.5 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Vulnerabilidad de validación de entrada insuficiente en NETGEAR JR6150 (router WiFi AC750 802.11ac de banda dual Gigabit lanzado en 2014) que permite a los administradores conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router. NETGEAR JR6150 alcanzó el estado de fin de soporte en 2018 y ya no recibe actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos por modelos NETGEAR más nuevos para garantizar la continuidad del soporte de seguridad y las actualizaciones.
Esta vulnerabilidad ha sido identificada mediante emulación de firmware en un entorno de investigación controlado y no ha sido verificada en hardware de producción.
Gravedad: MEDIO
Reconocimientos: Security Research Center (SRC) @ Concordia University
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| JR6150 (EoS) Router WiFi AC750 802.11ac de doble banda Gigabit | EOS |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La vulnerabilidad de validación de entrada insuficiente en los dispositivos NETGEAR enumerados permite a los administradores autenticados conectados a la red local alterar la integridad del router.
Gravedad: MEDIO
Reconocimientos: pjqwudi
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| MR60 Router Nighthawk Mesh WiFi 6 | V1.1.7.132 |
| MR70 Router Nighthawk Mesh WiFi 6 | V1.0.3.28 |
| MR80 Router Nighthawk Mesh WiFi 6 tribanda | V1.1.7.14 |
| MS60 Satélite adicional Nighthawk Mesh WiFi 6 | V1.1.7.132 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.3.28 |
| MS80 Satélite adicional Nighthawk Mesh WiFi 6 tribanda | V1.1.7.14 |
| R6400v2 (EoS) Router WiFi inteligente AC1750 802.11ac de doble banda Gigabit | V1.0.4.128 |
| R6700v3 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1750 | V1.0.4.128 |
| R6900P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | V1.3.3.152 |
| R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | V1.0.11.216 |
| R7000P (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC2300 | V1.3.3.152 |
| R7960P (EoS) Router WiFi tribanda Nighthawk X6S AC3600 | V1.4.4.92 |
| R8000P (EoS) Router WiFi tribanda Nighthawk X6S AC4000 | V1.4.4.92 |
| R8500 (EoS) Nighthawk X8 AC5300 Smart WiFi Router | EOS |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.18.144 |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | |
| RAX40v2 Router WiFi Nighthawk AX4 4-Stream | V1.0.12.118 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.0.12.118 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.12.118 |
| RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.12.120 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.12.118 |
| RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 | V1.0.12.118 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.12.120 |
| RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.12.120 |
| RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 | V1.0.10.86 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.0.10.86 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.0.0.68 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Una vulnerabilidad de validación de entrada insuficiente en ciertos modelos de router NETGEAR indicados permite a un administrador autenticado con acceso a la red local enviar entradas manipuladas que eluden las restricciones previstas de la interfaz de administración, lo que resulta en modificaciones no autorizadas del software o la funcionalidad protegidos del router.
Gravedad: MEDIO
Agradecimientos: fxc233
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 | V1.2.14.114 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
Una vulnerabilidad de divulgación de información en los satélites NETGEAR Orbi (series RBR/RBE/RBS) podría permitir que un usuario conectado a su red obtenga acceso de administrador al router Orbi. Los modelos NETGEAR enumerados se ven afectados por esta vulnerabilidad.
Gravedad: MEDIO
Recomendación
NETGEAR recomienda encarecidamente que instale el firmware más reciente lo antes posible.
Problema solucionado en:
| Producto | Versión corregida |
|---|---|
| RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 | 6.3.8.11 |
| RBR350 Router Mesh Orbi AX1800 WiFi 6 de doble banda | V4.4.2.2 |
| RBR760 Router Orbi Tri-Band Mesh WiFi 6 | V6.3.8.11 |
| RBS350 Satélite adicional Orbi AX1800 WiFi 6 de doble banda Mesh | V4.4.2.2 |
| RBS760 Satélite adicional Orbi Tri-Band Mesh WiFi 6 | V6.3.8.11 |
Gravedad: BAJO
Agradecimientos: SmallS
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | V1.0.11.216 |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.18.144 |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.16.132 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.0.16.132 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.4.28 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.16.132 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.16.132 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.16.132 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.4.28 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 | V1.2.14.114 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Descargo de responsabilidad Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluidas las garantías de comerciabilidad o idoneidad para un uso particular. El uso que haga de la información contenida en el documento o en los materiales vinculados al mismo es bajo su propia responsabilidad. NETGEAR se reserva el derecho de modificar o actualizar este documento en cualquier momento. NETGEAR prevé actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades mencionadas anteriormente persisten si no completa todos los pasos recomendados. NETGEAR no se hace responsable de las consecuencias que podrían haberse evitado siguiendo las recomendaciones de esta notificación.





























































































