El equipo de seguridad de productos de NETGEAR ha evaluado las siguientes vulnerabilidades de productos y ha proporcionado orientación para abordarlas en la tabla a continuación.
Dado que las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos, le recomendamos encarecidamente que habilite las actualizaciones automáticas de firmware en los dispositivos compatibles. Para los productos más antiguos, le aconsejamos que descargue e instale las nuevas actualizaciones de firmware lo antes posible o que siga las instrucciones proporcionadas para los dispositivos que requieren otros pasos de corrección.
Se ha descubierto un fallo de seguridad en el NETGEAR DGND3700v1 que podría permitir a alguien en la misma red WiFi local enviar comandos no autorizados al dispositivo.
Este problema fue identificado mediante pruebas en un entorno de investigación controlado utilizando una versión simulada del software del router y no ha sido confirmado en dispositivos de producción físicos.
Gravedad: MEDIO
Reconocimientos: Security Research Center (SRC) @ Concordia University
Productos afectados
Recomendación
NETGEAR DGND3700v1 ha llegado a la fase de fin de soporte y no se planean más actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar la continuidad del soporte y las actualizaciones de seguridad.
Se encontró un fallo de seguridad en ciertos modelos NETGEAR Orbi que podría permitir a un usuario no autorizado provocar que el dispositivo deje de responder o se reinicie de forma inesperada, interrumpiendo la conectividad de red y dejando el dispositivo temporalmente no disponible.
Gravedad: MEDIO
Agradecimientos: fxc233
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RBE970 Satélite adicional Orbi Quad-band Mesh WiFi 7 | V9.10.1.4 |
| RBE971 Router Orbi Quad-band Mesh WiFi 7 | V9.10.1.4 |
| RBR860 Router Orbi Mesh WiFi 6 tribanda – Serie 860 | V7.2.7.15 |
| RBRE950 Router Orbi Quad-band Mesh WiFi 6E | v7.2.7.15 |
| RBRE960 Router Orbi Quad-band Mesh WiFi 6E | V7.2.7.15 |
| RBS860 Satélite adicional Orbi Tri-band Mesh WiFi 6 – Serie 860 | V7.2.7.15 |
| RBSE950 Satélite adicional Orbi Quad-band Mesh WiFi 6E | v7.2.7.15 |
| RBSE960 Satélite adicional Orbi Quad-band Mesh WiFi 6E | V7.2.7.15 |
Se encontró un fallo de seguridad en ciertos modelos NETGEAR RAX que podría permitir a un usuario autenticado enviar solicitudes especialmente diseñadas al router y ejecutar comandos no autorizados. Esto podría permitir al usuario realizar cambios no autorizados en el router y afectar a su seguridad y funcionamiento.
Gravedad: MEDIO
Agradecimientos: fxc233
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAXE450 Router WiFi 6E Tribanda Nighthawk AXE10000 | V1.2.14.114 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
Se descubrió un fallo de seguridad en el proceso de validación de certificados del router en el router Gaming NETGEAR XR1000 y en ciertos modelos Nighthawk que podría permitir a una persona no autorizada acceder de forma remota y tomar el control del dispositivo.
Gravedad: MEDIO
Reconocimientos: fluorescent
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| MR70 Router Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.0.2.86 |
Se descubrió una falla de seguridad en ciertos routers NETGEAR Nighthawk de la serie RAX que podría permitir a alguien que ya ha iniciado sesión en el dispositivo ejecutar comandos o código no autorizados en el router.
Gravedad: MEDIO
Agradecimientos: Matt19
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.17.142 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.17.142 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.0.17.142 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Se descubrió una falla de seguridad en el punto de acceso NETGEAR WAX333 que podría permitir a alguien que ya ha iniciado sesión y está conectado a la red local realizar cambios no autorizados en la configuración del dispositivo.
Gravedad: MEDIO
Agradecimientos: ziqiweiaaa
Productos afectados
Recomendación
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| WAX333 Punto de acceso de doble banda Gigabit PoE WiFi 6 AX3000 gestionado con Insight (paquete de 3) | V12.8.0.100 |
Descargo de responsabilidad Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluidas las garantías de comerciabilidad o idoneidad para un uso particular. El uso que haga de la información contenida en el documento o en los materiales vinculados al mismo es bajo su propia responsabilidad. NETGEAR se reserva el derecho de modificar o actualizar este documento en cualquier momento. NETGEAR prevé actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades mencionadas anteriormente persisten si no completa todos los pasos recomendados. NETGEAR no se hace responsable de las consecuencias que podrían haberse evitado siguiendo las recomendaciones de esta notificación.



















