El equipo de seguridad de productos de NETGEAR ha evaluado las siguientes vulnerabilidades de productos y ha proporcionado orientación para abordarlas en la tabla a continuación.
Dado que las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos, le recomendamos encarecidamente que habilite las actualizaciones automáticas de firmware en los dispositivos compatibles. Para los productos más antiguos, le aconsejamos que descargue e instale las nuevas actualizaciones de firmware lo antes posible o que siga las instrucciones proporcionadas para los dispositivos que requieren otros pasos de corrección.
Una vulnerabilidad de inyección de comandos en los modelos NETGEAR indicados permite a un atacante adyacente a la red con capacidad para interceptar y modificar el tráfico de la red local (atacante en el medio) comprometer la confidencialidad e integridad del dispositivo afectado. Este problema se limita a ciertos SKU específicos de determinadas regiones.
Gravedad: MEDIO
Agradecimientos: nobodyisnobody
Productos afectados:
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| BE9300 Router Nighthawk WiFi 7 Tri-Band | V1.0.1.84 |
| MR60 (EoS) Router Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| MS60 Satélite adicional Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| R6700AX (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.18.164 |
| RAX10 Router WiFi 6 AX1800 de 4 flujos | V1.0.5.50 |
| RAX120 (EoS) Router WiFi Nighthawk AX12 de 12 flujos | V1.2.10.56 |
| RAX120v2 Router WiFi Nighthawk AX12 de 12 flujos AX6000 | V1.2.10.56 |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.17.142 |
| RAX28 (EoS) Router WiFi 6 Nighthawk AX5 5-Stream AX2200 | V1.0.14.108 |
| RAX29 Router WiFi 6 Nighthawk AX2400 | V1.0.14.108 |
| RAX30 (EoS) Router WiFi 6 Nighthawk AX5 5-Stream AX2400 | V1.0.14.108 |
| RAX36S Router WiFi Nighthawk AX4 4-Stream AX3000 | V1.0.5.50 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.17.142 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.17.142 |
| RAX70 Router WiFi 6 Nighthawk Tri-band AX8 8-Stream AX6600 | V1.0.19.172 |
| RBR760 Router Orbi Tri-Band Mesh WiFi 6 | V6.3.8.11 |
| RBS760 Satélite adicional Orbi Tri-Band Mesh WiFi 6 | V6.3.8.11 |
| RS100 Router WiFi 7 de doble banda Nighthawk | V1.0.1.80 |
| RS200 Router WiFi 7 de doble banda Nighthawk BE6500 | V1.0.1.90 |
| RS280 Router Nighthawk BE9200 WiFi 7 Tri-Band | V1.0.1.90 |
| RS300 Router Nighthawk BE9300 WiFi 7 Tri-Band | V1.0.1.90 |
| RS500 Router Nighthawk BE12000 WiFi 7 Tri-Band | V1.0.1.90 |
| RS600 Router Nighthawk BE18000 WiFi 7 Tri-Band | V1.0.1.90 |
| RS70 Router WiFi 7 de doble banda Nighthawk | V1.0.1.80 |
| RS90 Router WiFi 7 de doble banda Nighthawk | V1.0.1.80 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Una vulnerabilidad de inyección de comandos en los dispositivos NETGEAR Nighthawk afectados permite a un atacante adyacente a la red con la capacidad de interceptar y modificar el tráfico de la red local (atacante en el medio) comprometer la confidencialidad e integridad del dispositivo afectado.
Gravedad: MEDIO
Reconocimientos: fluorescent
Productos afectados:
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| MR60 (EoS) Router Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| MR70 (EoS) Router Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MR90 Router Nighthawk Mesh WiFi 6E tribanda | V1.0.2.46 |
| MS60 Satélite adicional Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MS90 Satélite adicional Nighthawk Tri-band Mesh WiFi 6E tribanda | V1.0.2.46 |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.17.142 |
| RAX200 (EoS) Router WiFi Nighthawk Tri-Band AX12 de 12 flujos | V1.0.11.148 |
| RAX35 (EoS) Router WiFi 6 Nighthawk AX4 de 4 flujos | V1.0.17.142 |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.17.142 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX80 (EoS) Router WiFi Nighthawk AX8 8-Stream | V1.0.11.148 |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.110 |
| RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band | V1.0.9.6 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del dispositivo.
Gravedad: MEDIO
Agradecimientos: Matt19
Productos afectados:
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | V1.0.18.144 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR indicados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: MEDIO
Agradecimientos: fxc233
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | EOS |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
| RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band | V1.0.7.66 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
La vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR R7000 permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: MEDIO
Productos afectados:
Recomendación:
R7000 ha llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Una vulnerabilidad de desbordamiento de búfer basado en pila en los modelos NETGEAR afectados permite a un usuario administrador autenticado realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: BAJO
Agradecimientos: SmallS
Productos afectados:
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| R7000 (EoS) Router Gigabit de doble banda WiFi inteligente Nighthawk AC1900 | EOS |
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | EOS |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.16.132 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | EOS |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.4.28 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | EOS |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.16.132 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | EOS |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.4.28 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50S (EoS) Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54v2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAXE450 (EoS) Router WiFi 6E Tribanda Nighthawk AXE10000 | EOS |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Una vulnerabilidad de desbordamiento de búfer basado en pila en los modelos NETGEAR afectados permite a un usuario administrador autenticado realizar modificaciones no autorizadas en el software y la funcionalidad del router.
Gravedad: BAJO
Agradecimientos: SmallS
Productos afectados:
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAX20 (EoS) Router WiFi 6 AX1800 de 4 flujos | EoS |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.16.132 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | EoS |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.4.28 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | EoS |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.16.132 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | EoS |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.4.28 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50S (EoS) Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | EoS |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54v2Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAXE450 (EoS) Router WiFi 6E Tribanda Nighthawk AXE10000 | EoS |
| RAXE500 Router WiFi 6E Nighthawk AX12 de 12 flujos AXE11000 tribanda | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Una vulnerabilidad de desbordamiento de búfer en los modelos NETGEAR indicados permite a un administrador interrumpir temporalmente el funcionamiento normal del dispositivo afectado.
Gravedad: BAJO
Agradecimientos: tmotfl
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Una vulnerabilidad de desbordamiento de búfer en los modelos NETGEAR indicados permite a un usuario administrador autenticado provocar que el dispositivo afectado quede temporalmente no disponible.
Gravedad: BAJO
Agradecimientos: tmotfl
Productos afectados:
Recomendación:
Es posible que los dispositivos con las actualizaciones automáticas habilitadas ya tengan este parche aplicado. Si no es así, compruebe la versión de firmware y actualícela a la más reciente. Corregido en:
| Producto | Versión corregida |
|---|---|
| MR70 (EoS) Router Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MR90 Router Nighthawk Mesh WiFi 6E tribanda | V1.0.2.46 |
| MS70 Satélite adicional Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MS90 Satélite adicional Nighthawk Tri-band Mesh WiFi 6E tribanda | V1.0.2.46 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
Los modelos marcados con (EoS) han llegado a la fase de fin de soporte y no se planean actualizaciones de seguridad. NETGEAR recomienda encarecidamente que retire estos dispositivos y actualice a un dispositivo NETGEAR más reciente para continuar recibiendo soporte de seguridad.
Descargo de responsabilidad: Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluidas las garantías de comerciabilidad o idoneidad para un uso particular. El uso que haga de la información contenida en el documento o en los materiales vinculados al mismo es bajo su propia responsabilidad. NETGEAR se reserva el derecho de modificar o actualizar este documento en cualquier momento. NETGEAR prevé actualizar este documento a medida que haya nueva información disponible.
Las vulnerabilidades mencionadas anteriormente persisten si no completa todos los pasos recomendados. NETGEAR no se hace responsable de las consecuencias que podrían haberse evitado siguiendo las recomendaciones de esta notificación.

















































