Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

L'équipe de sécurité des produits NETGEAR a évalué les vulnérabilités de produits suivantes et fourni des conseils pour y remédier dans le tableau ci-dessous.

Étant donné que les mises à jour du firmware contiennent des correctifs de sécurité, des correctifs de bogues et de nouvelles fonctionnalités pour vos produits, nous vous conseillons vivement d'activer les mises à jour automatiques du firmware sur les appareils compatibles. Pour les produits plus anciens, nous vous conseillons de télécharger et d'installer les nouvelles mises à jour du firmware dès que possible ou de suivre les instructions fournies pour les appareils nécessitant d'autres étapes de correction.

CVE-2026-9213 Validation des entrées insuffisante dans certains routeurs NETGEAR

 

Une vulnérabilité dans les routeurs de jeu NETGEAR affectés permet à des attaquants disposant de la capacité d'intercepter et de falsifier le trafic entre le routeur et Internet, d'exécuter du code sur l'appareil.

 

Gravité : MEDIUM

Remerciements : fluorescent

Produits concernés

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
MR70 Routeur Nighthawk Mesh WiFi 6 V1.0.4.48
MS70 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.0.4.48
RAXE500 Routeur WiFi 6E Tri-Band Nighthawk AX12 12 flux AXE11000 V1.2.14.114
XR1000 Routeur de jeu Nighthawk WiFi 6 Pro V1.0.2.86
CVE-2026-9212 Authentification insuffisante et validation des entrées insuffisante dans certains produits NETGEAR

 

Une authentification et une validation des entrées insuffisantes dans les modèles NETGEAR répertoriés permettent aux utilisateurs connectés au réseau local d'exécuter des commandes affectant la confidentialité du produit ou de modifier certaines configurations.

 

Gravité : MOYEN

Remerciements : ZeroZenx Labs

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
LBR1020 (EoS) Orbi 4GX AC1200 Routeur Mesh WiFi double bande V2.6.4.60
LBR20 Orbi Routeur WiFi Tri-bande LTE V2.7.6.8
R6700AX (EoS) Routeur WiFi 6 AX1800 4 flux EOS
R7800 (EoS) Routeur WiFi intelligent Nighthawk X4S AC2600 V1.0.4.96
R9000 (EoS) Routeur Nighthawk X10 AD7200 Smart WiFi V1.0.6.46
RAX10 Routeur WiFi 6 AX1800 4 flux V1.0.5.50
RAX120 (EoS) Routeur WiFi Nighthawk AX12 12 flux V1.2.10.56
RAX120v1 (EoS) V1.2.10.56
RAX120v2 Routeur WiFi Nighthawk AX12 12 flux AX6000 V1.2.10.56
RAX36S Routeur WiFi Nighthawk AX4 4 flux AX3000 V1.0.5.50
RAX70 Routeur WiFi 6 Nighthawk Tri-bande AX8 8 flux AX6600 V1.0.19.172
RAX78 Routeur WiFi Tri-Band Nighthawk AX8 8 flux AX6200 V1.0.19.172
RBR10 (EoS) Routeur Mesh WiFi double bande Orbi AC1200 EOS
RBR20 (EoS) Base Orbi AC2200 Tri-band Wifi EOS
RBR350 Routeur Mesh Orbi AX1800 WiFi 6 double bande V4.4.2.1
RBR40 (EoS) Base Orbi AC2200 Tri-band Wifi EOS
RBR50 (EoS) Base Orbi AC3000 Tri-band Wifi EOS
RBS10 (EoS) Satellite d'extension Mesh WiFi double bande Orbi AC1200 EOS
RBS20 (EoS) Satellite d'extension WiFi tribande Orbi AC2200 EOS
RBS350 Satellite maillé d'extension Orbi AX1800 WiFi 6 double bande V4.4.2.1
RBS40 (EoS) Satellite d'extension WiFi tribande Orbi AC2200 EOS
RBS50 (EoS) Satellite d'extension WiFi tribande Orbi AC3000 EOS
XR450 (EoS) Routeur Nighthawk Pro Gaming V2.3.3.136
XR500 (EoS) Routeur Nighthawk Pro Gaming v2.3.3.136

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de passer à un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-9211 Certains routeurs NETGEAR permettent à des utilisateurs non authentifiés de prendre le contrôle du routeur

 

 
Un utilisateur non authentifié sur le réseau local peut prendre le contrôle du routeur et y apporter des modifications non autorisées.
 

 

 

Gravité : MOYEN

Remerciements : kaoken

Produits concernés

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
CAX30 Nighthawk AX6 6-Stream WiFi 6 Cable Modem Router V2.2.1.4
RAX30 Routeur WiFi 6 Nighthawk AX5 5 flux AX2400 V1.0.10.94
RAX5 Routeur WiFi 6 AX1600 4 flux V1.0.5.34
RAXE300 Routeur WiFi 6E Tri-Band Nighthawk AXE7800 V1.0.10.72
CVE-2026-3088 Les utilisateurs non authentifiés peuvent perturber le fonctionnement du routeur

 

Les utilisateurs non authentifiés sur le réseau local peuvent rendre le routeur indisponible en envoyant des requêtes spécialement conçues à cet effet.

 

Gravité : MOYEN

Remerciements : fxc233

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
RBE970 Satellite complémentaire Orbi Mesh WiFi 7 quadribande V9.10.1.4
RBE971 Base Orbi Mesh WiFi 7 quadri-bande V9.10.1.4
RBR860 Base Orbi Mesh WiFi 6 tribande – Série 860 V7.2.7.15
RBRE950 Base Orbi Mesh WiFi 6E quadri-bande v7.2.7.15
RBRE960 Base Orbi Mesh WiFi 6E quadri-bande V7.2.7.15
RBS860 Satellite d'extension Orbi Mesh WiFi 6 tribande – Série 860 V7.2.7.15
RBSE950 Satellite complémentaire Orbi Mesh WiFi 6E quadribande v7.2.7.15
RBSE960 Satellite complémentaire Orbi Mesh WiFi 6E quadribande V7.2.7.15
CVE-2026-9210 Certains routeurs NETGEAR permettent aux administrateurs authentifiés d'obtenir un contrôle non intentionnel du routeur

 

Une vulnérabilité de validation insuffisante des entrées dans les modèles NETGEAR répertoriés permet aux administrateurs authentifiés connectés au réseau local d'effectuer des modifications non autorisées du logiciel et des fonctionnalités du routeur.

 

Gravité : MOYEN

Remerciements : pjqwudi

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
EX3700 AC750 WiFi Range Extender Essentials Edition V1.0.0.100
EX3800 (EoS) AC750 WiFi Range Extender Essentials Edition V1.0.0.100
EX6120 Répéteur WiFi double bande AC1200 V1.0.0.72
EX6130 Répéteur WiFi double bande AC1200 V1.0.0.54
MR60 Routeur Nighthawk Mesh WiFi 6 V1.1.7.132
MR70 Routeur Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Routeur Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
MS60 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.1.7.132
MS70 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satellite complémentaire Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
R6400v2 (EoS) Routeur WiFi AC1750 Smart 802.11ac double bande Gigabit V1.0.4.128
R6700v3 (EoS) Routeur Gigabit double bande Nighthawk AC1750 Smart WiFi V1.0.4.128
R6900P (EoS) Routeur Gigabit double bande Nighthawk AC1900 Smart WiFi V1.3.3.152
R7000 (EoS) Routeur Gigabit double bande Nighthawk AC1900 Smart WiFi V1.0.11.216
R7000P (EoS) Routeur Gigabit double bande Smart WiFi Nighthawk AC2300 V1.3.3.152
R7960P (EoS) Routeur WiFi Tri-Band Nighthawk X6S AC3600 V1.4.4.92
R8000P (EoS) Routeur WiFi Tri-Band Nighthawk X6S AC4000 V1.4.4.92
R8500 (EoS) Routeur WiFi intelligent Nighthawk X8 AC5300 EOS
RAX20 (EoS) Routeur WiFi 6 AX1800 4 flux V1.0.18.144
RAX35v2 Routeur WiFi 6 Nighthawk AX4 4 flux AX3000 V1.0.12.118
RAX40v2 Routeur WiFi Nighthawk AX4 4 flux V1.0.12.118
RAX41 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX3600 V1.0.12.118
RAX42 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.12.118
RAX43 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.12.120
RAX45 (EoS) Routeur WiFi Nighthawk AX6 6 flux AX4300 V1.0.12.118
RAX48 Routeur WiFi 6 Nighthawk AX6 6 flux AX5200 V1.0.12.118
RAX50 Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.12.120
RAX50S Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.12.120
RAXE450 Routeur WiFi 6E Tri-Band Nighthawk AXE10000 V1.0.10.86
RAXE500 Routeur WiFi 6E Tri-Band Nighthawk AX12 12 flux AXE11000 V1.0.10.86
XR1000 Routeur de jeu Nighthawk WiFi 6 Pro V1.0.0.68

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0409 Vulnérabilité d'exécution de code à distance sur Netgear Orbi série RBE370

Un problème de sécurité NETGEAR pourrait permettre à un attaquant capable d'intercepter et de manipuler le trafic entre le routeur et Internet d'exécuter des commandes sur votre appareil lorsque l'administrateur de l'appareil effectue certaines actions de gestion spécifiques. Ce problème affecte les appareils NETGEAR Orbi série 370 antérieurs à V12.1.2.7.

Gravité : MEDIUM

Remerciements : ChinaNuke

Produits concernés

Recommandation

NETGEAR vous recommande vivement d'installer le dernier firmware dès que possible.

Problème résolu dans :

Produit Version corrigée
NETGEAR Orbi 370 series (RBE370, RBE371, RBE372, RBE374) V12.1.2.7
CVE-2026-0420 Validation manquante du certificat TLS dans l'application cliente ReadyCloud de NETGEAR

 

Une vulnérabilité liée à une implémentation incorrecte de la validation des certificats TLS a été détectée dans l'application cliente ReadyCloud de NETGEAR, permettant à un attaquant de mener des attaques de type attaquant-au-milieu (MiTM) compromettant la confidentialité du produit. Cette vulnérabilité affecte les modèles NETGEAR répertoriés.

 

Gravité : MEDIUM

Remerciements : talsonor

Produits concernés

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
RAX120v1 (EoS) V1.2.9.52
RAX120v2 Routeur WiFi Nighthawk AX12 12 flux AX6000 V1.2.9.52
RAX35 (EoS) Routeur WiFi 6 Nighthawk AX4 4 flux V1.0.6.106
RAX38 (EoS) Routeur WiFi Nighthawk AX4 4 flux AX3000 V1.0.6.106
RAX40 (EoS) Routeur WiFi Nighthawk AX4 4 flux V1.0.6.106

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

Vulnérabilité de validation d'entrée insuffisante CVE-2026-0419 dans le NETGEAR JR6150

 

Une validation insuffisante des entrées dans le NETGEAR JR6150 (routeur WiFi AC750 802.11ac double bande Gigabit sorti en 2014) permet aux utilisateurs connectés aux réseaux WiFi locaux d'exécuter des commandes du système d'exploitation. Le NETGEAR JR6150 a atteint la phase de fin de support en 2018 et aucune mise à jour de sécurité supplémentaire n'est prévue. NETGEAR recommande vivement de remplacer ces appareils par des modèles NETGEAR plus récents afin de garantir un support et des mises à jour de sécurité continus.

Cette vulnérabilité a été identifiée par émulation de firmware dans un environnement de recherche contrôlé et n'a pas été vérifiée sur du matériel de production.

 

Gravité : MOYEN

Remerciements : Centre de recherche en sécurité (SRC) @ Concordia University

Produits concernés

Recommandation

NETGEAR JR6150 a atteint la phase de fin de support et aucune mise à jour de sécurité supplémentaire n'est prévue. NETGEAR recommande vivement de remplacer ces appareils par des modèles NETGEAR plus récents afin de garantir un support et des mises à jour de sécurité continus.

Produit Version corrigée
JR6150 (EoS) Routeur WiFi AC750 802.11ac double bande Gigabit EOS

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0418 Certains appareils NETGEAR permettent aux administrateurs de falsifier le système

 

Une gestion de configuration insuffisante dans les appareils répertoriés permet aux administrateurs authentifiés connectés au réseau local de falsifier le système.
 

 

 

Gravité : MOYEN

Remerciements : byte_blaster

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
CBR750 Orbi WiFi 6 DOCSIS 3.1 Mesh WiFi Routeur modem filaire v4.6.14.4
EX6120 (EoS) Répéteur WiFi double bande AC1200 EOS
EX6130 (EoS) Répéteur WiFi double bande AC1200 EOS
MR60 Routeur Nighthawk Mesh WiFi 6 V1.1.7.128
MR70 Routeur Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Routeur Nighthawk Tri-band Mesh WiFi 6 V1.1.7.6
MS60 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.1.7.128
MS70 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satellite complémentaire Nighthawk Tri-band Mesh WiFi 6 V1.1.7.6
RAX15(EoS) Routeur WiFi 6 AX1800 4 flux EOS
RAX20 (EoS) Routeur WiFi 6 AX1800 4 flux EOS
RAX200 (EoS) Routeur WiFi Nighthawk Tri-Band AX12 12 flux EOS
RAX35v2 Routeur WiFi 6 Nighthawk AX4 4 flux AX3000 V1.0.11.112
RAX38v2 Routeur WiFi Nighthawk AX4 4 flux AX3000 V1.0.11.112
RAX40v2 Routeur WiFi Nighthawk AX4 4 flux V1.0.11.112
RAX42 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.11.112
RAX43 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.11.112
RAX45 (EoS) Routeur WiFi Nighthawk AX6 6 flux AX4300 V1.0.11.112
RAX48 Routeur WiFi 6 Nighthawk AX6 6 flux AX5200 V1.0.11.112
RAX50 Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.11.112
RAX50S Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.11.112
RAX75 (EoS) Routeur WiFi 6 Nighthawk AX8 8 flux AX5700 EOS
RAX80 (EoS) Routeur WiFi Nighthawk AX8 8 flux EOS
RAXE450 Routeur WiFi 6E Tri-Band Nighthawk AXE10000 V1.0.10.86
RAXE500 Routeur WiFi 6E Tri-Band Nighthawk AX12 12 flux AXE11000 V1.0.10.86
RBR750 Base Orbi WiFi 6 AX4200 V4.6.14.3
RBR840 (EoS) Système Orbi WiFi 6 AX5700 V4.6.14.3
RBR850 Orbi Routeur Wifi 6 AX6000 V4.6.14.3
RBRE960 Base Orbi Mesh WiFi 6E quadri-bande V6.3.7.5
RBS750 Orbi WiFi 6 Satellite d'extension AX4200 V4.6.14.3
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V4.6.14.3
RBS850 Orbi WiFi 6 Satellite AX6000 V4.6.14.3
RBSE960 Satellite complémentaire Orbi Mesh WiFi 6E quadribande V6.3.7.5
RS700 Routeur Nighthawk BE19000 WiFi 7 Tri-Band V1.0.7.66
XR1000 Routeur de jeu Nighthawk WiFi 6 Pro v1.0.0.68

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0415 Vulnérabilité de validation insuffisante des entrées dans certains routeurs Orbi

 

Une vulnérabilité de validation insuffisante des entrées dans les modèles NETGEAR répertoriés permet aux administrateurs authentifiés connectés au réseau local d'effectuer des modifications non autorisées du logiciel et des fonctionnalités du routeur.

 

Gravité : MOYEN

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
RBE970 Satellite complémentaire Orbi Mesh WiFi 7 quadribande V9.12.4.9
RBR750 Base Orbi WiFi 6 AX4200 V7.2.8.5
RBR840 (EoS) Système Orbi WiFi 6 AX5700 V7.2.8.5
RBR850 Orbi Routeur Wifi 6 AX6000 V7.2.8.5
RBR860 Base Orbi Mesh WiFi 6 tribande – Série 860 V7.2.8.5
RBRE950 Base Orbi Mesh WiFi 6E quadri-bande V7.2.8.5
RBRE960 Base Orbi Mesh WiFi 6E quadri-bande V7.2.8.5
RBS750 Orbi WiFi 6 Satellite d'extension AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Satellite d'extension Orbi Mesh WiFi 6 tribande – Série 860 V7.2.8.5
RBSE950 Satellite complémentaire Orbi Mesh WiFi 6E quadribande V7.2.8.5
RBSE960 Satellite complémentaire Orbi Mesh WiFi 6E quadribande V7.2.8.5

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0414 Une validation insuffisante des entrées permet la modification non autorisée du logiciel du routeur dans certains routeurs NETGEAR

 

Une vulnérabilité de validation insuffisante des entrées dans les modèles NETGEAR répertoriés permet aux administrateurs authentifiés connectés au réseau local d'effectuer des modifications non autorisées du logiciel et des fonctionnalités du routeur.

 

Gravité : MOYEN

Produits concernés

Recommandation

NETGEAR vous recommande vivement d'installer le dernier firmware dès que possible.

Problème résolu dans :

Produit Version corrigée
RBE970 Satellite complémentaire Orbi Mesh WiFi 7 quadribande V9.12.4.9
Vulnérabilité de dépassement de tampon CVE-2026-0413 dans certains routeurs NETGEAR Nighthawk

 

Une vulnérabilité de dépassement de tampon due à une validation insuffisante des entrées dans les modèles NETGEAR répertoriés permet aux administrateurs authentifiés connectés au réseau local d'effectuer des modifications non autorisées du logiciel et des fonctionnalités du routeur.

 

Gravité : MOYEN

Remerciements : tmotfl

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
RBE370 Satellite d'extension Orbi Mesh WiFi 7 double bande V12.1.2.1
RBE770 Satellite d'extension Orbi Mesh WiFi 7 tribande V10.5.20.10
RBR750 Base Orbi WiFi 6 AX4200 V7.2.8.5
RBR840 (EoS) Système Orbi WiFi 6 AX5700 V7.2.8.5
RBR850 Orbi Routeur Wifi 6 AX6000 V7.2.8.5
RBR860 Base Orbi Mesh WiFi 6 tribande – Série 860 V7.2.8.5
RBRE950 Base Orbi Mesh WiFi 6E quadri-bande V7.2.8.5
RBRE960 Base Orbi Mesh WiFi 6E quadri-bande V7.2.8.5
RBS750 Orbi WiFi 6 Satellite d'extension AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Satellite d'extension Orbi Mesh WiFi 6 tribande – Série 860 V7.2.8.5
RBSE950 Satellite complémentaire Orbi Mesh WiFi 6E quadribande V7.2.8.5
RBSE960 Satellite complémentaire Orbi Mesh WiFi 6E quadribande V7.2.8.5

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0412 Vulnérabilité de validation insuffisante des entrées dans l'interface Web NETGEAR JR6150

 

Une vulnérabilité de validation insuffisante des entrées dans le NETGEAR JR6150 (routeur WiFi AC750 802.11ac double bande Gigabit sorti en 2014) permet aux administrateurs connectés au réseau local d'apporter des modifications non autorisées au logiciel et aux fonctionnalités du routeur. Le NETGEAR JR6150 a atteint le statut de fin de support en 2018 et ne reçoit plus de mises à jour de sécurité. NETGEAR recommande vivement de remplacer ces appareils par des modèles NETGEAR plus récents afin de garantir une assistance et des mises à jour de sécurité continues.

Cette vulnérabilité a été identifiée par émulation de firmware dans un environnement de recherche contrôlé et n'a pas été vérifiée sur du matériel de production.

 

Gravité : MOYEN

Remerciements : Centre de recherche en sécurité (SRC) @ Concordia University

Produits concernés

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
JR6150 (EoS) Routeur WiFi AC750 802.11ac double bande Gigabit EOS

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0417 Validation des entrées insuffisante dans certains routeurs NETGEAR

Une vulnérabilité de validation d'entrée insuffisante dans les appareils NETGEAR répertoriés permet aux administrateurs authentifiés connectés au réseau local de compromettre l'intégrité du routeur.

 

 

Gravité : MOYEN

Remerciements : pjqwudi

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
MR60 Routeur Nighthawk Mesh WiFi 6 V1.1.7.132
MR70 Routeur Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Routeur Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
MS60 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.1.7.132
MS70 Satellite complémentaire Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satellite complémentaire Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
R6400v2 (EoS) Routeur WiFi AC1750 Smart 802.11ac double bande Gigabit V1.0.4.128
R6700v3 (EoS) Routeur Gigabit double bande Nighthawk AC1750 Smart WiFi V1.0.4.128
R6900P (EoS) Routeur Gigabit double bande Nighthawk AC1900 Smart WiFi V1.3.3.152
R7000 (EoS) Routeur Gigabit double bande Nighthawk AC1900 Smart WiFi V1.0.11.216
R7000P (EoS) Routeur Gigabit double bande Smart WiFi Nighthawk AC2300 V1.3.3.152
R7960P (EoS) Routeur WiFi Tri-Band Nighthawk X6S AC3600 V1.4.4.92
R8000P (EoS) Routeur WiFi Tri-Band Nighthawk X6S AC4000 V1.4.4.92
R8500 (EoS) Routeur WiFi intelligent Nighthawk X8 AC5300 EOS
RAX20 (EoS) Routeur WiFi 6 AX1800 4 flux V1.0.18.144
RAX35v2 Routeur WiFi 6 Nighthawk AX4 4 flux AX3000

V1.0.16.132

RAX40v2 Routeur WiFi Nighthawk AX4 4 flux V1.0.12.118
RAX41 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX3600 V1.0.12.118
RAX42 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.12.118
RAX43 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.12.120
RAX45 (EoS) Routeur WiFi Nighthawk AX6 6 flux AX4300 V1.0.12.118
RAX48 Routeur WiFi 6 Nighthawk AX6 6 flux AX5200 V1.0.12.118
RAX50 Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.12.120
RAX50S Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.12.120
RAXE450 Routeur WiFi 6E Tri-Band Nighthawk AXE10000 V1.0.10.86
RAXE500 Routeur WiFi 6E Tri-Band Nighthawk AX12 12 flux AXE11000 V1.0.10.86
XR1000 Routeur de jeu Nighthawk WiFi 6 Pro V1.0.0.68

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

CVE-2026-0416 Validation incorrecte des entrées dans certains routeurs NETGEAR permet la modification non autorisée des fonctionnalités protégées du routeur

 

Une vulnérabilité de validation insuffisante des entrées dans certains modèles de routeurs NETGEAR répertoriés permet à un administrateur authentifié disposant d'un accès au réseau local de soumettre des entrées élaborées qui contournent les restrictions prévues de l'interface de gestion, entraînant des modifications non autorisées du logiciel ou des fonctionnalités protégés du routeur.

 

Gravité : MOYEN

Remerciements : fxc233

Produits concernés

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
RAXE450 Routeur WiFi 6E Tri-Band Nighthawk AXE10000 V1.2.14.114
RAXE500 Routeur WiFi 6E Tri-Band Nighthawk AX12 12 flux AXE11000 V1.2.14.114
CVE-2026-0411 Une vulnérabilité de divulgation d'informations sensibles dans les satellites NETGEAR Orbi

Une vulnérabilité de divulgation d'informations dans les satellites NETGEAR Orbi (séries RBR/RBE/RBS) pourrait permettre à un utilisateur connecté à votre réseau d'obtenir un accès administrateur à la base Orbi. Les modèles NETGEAR répertoriés sont affectés par cette vulnérabilité.

 
Les systèmes Orbi WiFi sans satellites ne sont pas concernés par ce problème.

 

Gravité : MEDIUM

Produits concernés

Recommandation

NETGEAR vous recommande vivement d'installer le dernier firmware dès que possible.

Problème résolu dans :

Produit Version corrigée
RBE970 Satellite complémentaire Orbi Mesh WiFi 7 quadribande 6.3.8.11
RBR350 Routeur Mesh Orbi AX1800 WiFi 6 double bande V4.4.2.2
RBR760 Base Orbi Mesh WiFi 6 tribande V6.3.8.11
RBS350 Satellite maillé d'extension Orbi AX1800 WiFi 6 double bande V4.4.2.2
RBS760 Satellite d'extension Orbi Mesh WiFi 6 tribande V6.3.8.11
CVE-2026-0410 Validation des entrées insuffisante dans certains routeurs NETGEAR

 

Les administrateurs authentifiés connectés au réseau local peuvent obtenir un accès élevé au routeur et apporter des modifications non autorisées au logiciel et aux fonctionnalités du routeur.
 

 

Gravité : FAIBLE

Remerciements : SmallS

Recommandation

Les appareils avec les mises à jour automatiques activées disposent peut-être déjà de ce correctif appliqué. Sinon, veuillez vérifier la version du micrologiciel et le mettre à jour vers la dernière version. Corrigé dans :

Produit Version corrigée
R7000 (EoS) Routeur Gigabit double bande Nighthawk AC1900 Smart WiFi V1.0.11.216
RAX20 (EoS) Routeur WiFi 6 AX1800 4 flux V1.0.18.144
RAX35v2 Routeur WiFi 6 Nighthawk AX4 4 flux AX3000 V1.0.16.132
RAX41 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX3600 V1.0.16.132
RAX41v2 Routeur WiFi Nighthawk AX5 5 flux AX3600 V1.1.4.28
RAX42 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.16.132
RAX42v2 Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.1.4.28
RAX43 (EoS) Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.0.16.132
RAX43v2 Routeur WiFi Nighthawk AX5 5 flux AX4200 V1.1.4.28
RAX45 (EoS) Routeur WiFi Nighthawk AX6 6 flux AX4300 V1.0.16.132
RAX49S Routeur WiFi Nighthawk AX6 6 flux AX5300 V1.1.4.28
RAX50 Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.16.132
RAX50S Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.0.16.132
RAX50v2 Routeur WiFi 6 Nighthawk AX6 6 flux AX5400 V1.1.4.28
RAX54Sv2 Routeur WiFi Nighthawk AX6 6 flux AX5400 V1.1.4.28
RAXE450 Routeur WiFi 6E Tri-Band Nighthawk AXE10000 V1.2.14.114
RAXE500 Routeur WiFi 6E Tri-Band Nighthawk AX12 12 flux AXE11000 V1.2.14.114
XR1000 Routeur de jeu Nighthawk WiFi 6 Pro V1.1.0.22
XR1000v2 Routeur de jeu Nighthawk WiFi 6 Pro V1.1.0.22

Les modèles marqués (EoS) ont atteint la phase de fin de support et aucune mise à jour de sécurité n'est prévue. NETGEAR vous recommande vivement de retirer ces appareils et de les remplacer par un appareil NETGEAR plus récent pour continuer à bénéficier d'un support de sécurité.

Avertissement Ce document est fourni « en l'état » et n'implique aucune garantie d'aucune sorte, y compris les garanties de qualité marchande ou d'adéquation à un usage particulier. L'utilisation des informations contenues dans ce document ou des ressources auxquelles il renvoie se fait à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document au fur et à mesure que de nouvelles informations seront disponibles.

Les vulnérabilités répertoriées ci-dessus persistent si vous n'effectuez pas toutes les étapes recommandées. NETGEAR n'est pas responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

Mis à jour:06/12/2026 | ID de l'article : 000070811

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail