Azienda AV WiFi domestico WiFi mobile Supporto

Il team di sicurezza dei prodotti NETGEAR ha valutato le seguenti vulnerabilità dei prodotti e fornito indicazioni per affrontare tali vulnerabilità nella tabella sottostante.

Poiché gli aggiornamenti del firmware contengono correzioni di sicurezza, correzioni di bug e nuove funzionalità per i prodotti, si consiglia vivamente di abilitare gli aggiornamenti automatici del firmware sui dispositivi supportati. Per i prodotti più vecchi, si consiglia di scaricare e installare i nuovi aggiornamenti del firmware il prima possibile o di seguire le indicazioni fornite per i dispositivi che richiedono altri passaggi di correzione.

CVE-2026-9213 Convalida dell'input insufficiente in alcuni router NETGEAR

 

Una vulnerabilità in i router gaming NETGEAR interessati consente agli aggressori con la capacità di intercettare e manomettere il traffico tra il router e Internet, di eseguire codice sul dispositivo.

 

Gravità: @string/average

Riconoscimenti:fluorescent

Prodotti interessati

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
MR70 Router Nighthawk Mesh WiFi 6 V1.0.4.48
MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.0.4.48
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.114
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.0.2.86
CVE-2026-9212 Autenticazione e convalida dell'input insufficienti in alcuni prodotti NETGEAR

 

Autenticazione e convalida degli input insufficienti nei modelli NETGEAR elencati consentono agli utenti connessi alla rete locale di eseguire comandi che influiscono sulla riservatezza del prodotto o di modificare determinate configurazioni.

 

Gravità: @string/average

Ringraziamenti: ZeroZenx Labs

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
LBR1020 (EoS) Router Orbi 4GX AC1200 Dual-Band Mesh WiFi V2.6.4.60
LBR20 Router WiFi Tri-band LTE Orbi V2.7.6.8
R6700AX (EoS) Router WiFi 6 AX1800 a 4 flussi EOS
R7800 (EoS) Nighthawk X4S AC2600 Smart WiFi Router V1.0.4.96
R9000 (EoS) Nighthawk X10 AD7200 Smart WiFi Router V1.0.6.46
RAX10 Router WiFi 6 AX1800 a 4 flussi V1.0.5.50
RAX120 (EoS) Router WiFi Nighthawk AX12 12-Stream V1.2.10.56
RAX120v1 (EoS) V1.2.10.56
RAX120v2 Router WiFi Nighthawk AX12 12-Stream AX6000 V1.2.10.56
RAX36S Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.5.50
RAX70 Router WiFi 6 Nighthawk Tri-band AX8 8-Stream AX6600 V1.0.19.172
RAX78 Router WiFi Tri-Band Nighthawk AX8 8-Stream AX6200 V1.0.19.172
RBR10 (EoS) Router Orbi AC1200 Dual-Band Mesh WiFi EOS
RBR20 (EoS) Router Orbi AC2200 Tri-band WiFi EOS
RBR350 Router Mesh Orbi AX1800 WiFi 6 Dual-band V4.4.2.1
RBR40 (EoS) Router Orbi AC2200 Tri-band WiFi EOS
RBR50 (EoS) Router Orbi AC3000 Tri-band WiFi EOS
RBS10 (EoS) Satellite aggiuntivo Orbi AC1200 Dual-Band Mesh WiFi EOS
RBS20 (EoS) Satellite aggiuntivo Orbi AC2200 WiFi tri-band EOS
RBS350 Orbi AX1800 WiFi 6 Dual-band Mesh Add-on Satellite V4.4.2.1
RBS40 (EoS) Satellite aggiuntivo Orbi AC2200 WiFi tri-band EOS
RBS50 (EoS) Satellite aggiuntivo Orbi AC3000 WiFi tri-band EOS
XR450 (EoS) Router Nighthawk Pro Gaming V2.3.3.136
XR500 (EoS) Router Nighthawk Pro Gaming v2.3.3.136

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-9211 Alcuni router NETGEAR consentono a utenti non autenticati di ottenere il controllo del router

 

 
Un utente non autenticato sulla rete locale può ottenere il controllo del router e apportare modifiche non autorizzate al suo funzionamento.
 

 

 

Gravità: @string/average

Ringraziamenti: kaoken

Prodotti interessati

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
CAX30 Nighthawk AX6 6-Stream WiFi 6 modem router via cavo V2.2.1.4
RAX30 Nighthawk AX5 5-Stream AX2400 WiFi 6 Router V1.0.10.94
RAX5 Router WiFi 6 AX1600 a 4 flussi V1.0.5.34
RAXE300 Router WiFi 6E Tri-Band Nighthawk AXE7800 V1.0.10.72
CVE-2026-3088 Gli utenti non autenticati possono interrompere il funzionamento del router

 

Gli utenti non autenticati sulla rete locale possono rendere il router non disponibile inviando richieste appositamente predisposte.

 

Gravità: @string/average

Ringraziamenti: fxc233

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RBE970 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 7 V9.10.1.4
RBE971 Router Orbi Quad-band Mesh WiFi 7 V9.10.1.4
RBR860 Router Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.7.15
RBRE950 Router Orbi Quad-band Mesh WiFi 6E v7.2.7.15
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V7.2.7.15
RBS860 Satellite aggiuntivo Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.7.15
RBSE950 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E v7.2.7.15
RBSE960 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E V7.2.7.15
CVE-2026-9210 Alcuni router NETGEAR consentono agli amministratori autenticati di ottenere il controllo non previsto del router

 

Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.

 

Gravità: @string/average

Riconoscimenti: pjqwudi

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
EX3700 AC750 WiFi Range Extender Essentials Edition V1.0.0.100
EX3800 (EoS) AC750 WiFi Range Extender Essentials Edition V1.0.0.100
EX6120 AC1200 Dual Band WiFi Range Extender V1.0.0.72
EX6130 AC1200 WiFi Range Extender V1.0.0.54
MR60 Router Nighthawk Mesh WiFi 6 V1.1.7.132
MR70 Router Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Router Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.1.7.132
MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
R6400v2 (EoS) Router Gigabit Dual Band Smart WiFi AC1750 802.11ac V1.0.4.128
R6700v3 (EoS) Router Gigabit Dual Band Smart WiFi AC1750 Nighthawk V1.0.4.128
R6900P (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk V1.3.3.152
R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk V1.0.11.216
R7000P (EoS) Router Gigabit Dual Band Smart WiFi AC2300 Nighthawk V1.3.3.152
R7960P (EoS) Router WiFi Tri-Band Nighthawk X6S AC3600 V1.4.4.92
R8000P (EoS) Router WiFi Tri Band Nighthawk X6S AC4000 V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WiFi Router EOS
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.18.144
RAX35v2 Nighthawk AX4 4-Stream AX3000 Router WiFi 6 V1.0.12.118
RAX40v2 Router WiFi Nighthawk AX4 4-Stream V1.0.12.118
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.0.12.118
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.118
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.120
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.12.118
RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 V1.0.12.118
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAXE450 Router WiFi 6E Tri-Band Nighthawk AXE10000 V1.0.10.86
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.0.10.86
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.0.0.68

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0409 Vulnerabilità di esecuzione remota del codice di Netgear Orbi serie RBE370

Un problema di sicurezza NETGEAR che potrebbe consentire a un utente malintenzionato in grado di intercettare e manomettere il traffico tra il router e Internet di eseguire comandi sul dispositivo quando l'amministratore del dispositivo esegue determinate azioni di gestione specifiche. Questo problema riguarda i dispositivi NETGEAR Orbi serie 370 precedenti alla versione V12.1.2.7.

Gravità: @string/average

Ringraziamenti: ChinaNuke

Prodotti interessati

Raccomandazione

NETGEAR consiglia vivamente di installare il firmware più recente il prima possibile.

Problema risolto in:

Prodotto Versione corretta
NETGEAR Orbi 370 series (RBE370, RBE371, RBE372, RBE374) V12.1.2.7
CVE-2026-0420 Convalida del certificato TLS mancante nell'app client ReadyCloud di NETGEAR

 

È stata rilevata una vulnerabilità di implementazione non corretta della convalida del certificato TLS nell'app client ReadyCloud di NETGEAR, che potrebbe consentire a un utente malintenzionato di eseguire attacchi di tipo attacker-in-the-middle (MiTM), compromettendo la riservatezza del prodotto. Questa vulnerabilità interessa i modelli NETGEAR elencati.

 

Gravità: @string/average

Ringraziamenti: talsonor

Prodotti interessati

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RAX120v1 (EoS) V1.2.9.52
RAX120v2 Router WiFi Nighthawk AX12 12-Stream AX6000 V1.2.9.52
RAX35 (EoS) Router WiFi 6 Nighthawk AX4 4-Stream V1.0.6.106
RAX38 (EoS) Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.6.106
RAX40 (EoS) Router WiFi Nighthawk AX4 4-Stream V1.0.6.106

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0419 Vulnerabilità di validazione dell'input insufficiente in NETGEAR JR6150

 

La convalida insufficiente degli input in NETGEAR JR6150 (router WiFi AC750 802.11ac dual band Gigabit rilasciato nel 2014) consente agli utenti connessi alle reti WiFi locali di eseguire comandi del sistema operativo. NETGEAR JR6150 ha raggiunto la fase di fine supporto nel 2018 e non sono previsti ulteriori aggiornamenti di sicurezza. NETGEAR consiglia vivamente di sostituire questi dispositivi con modelli NETGEAR più recenti per garantire il supporto continuo alla sicurezza e i relativi aggiornamenti.

Questa vulnerabilità è stata identificata tramite emulazione del firmware in un ambiente di ricerca controllato e non è stata verificata su hardware di produzione.

 

Gravità: @string/average

Riconoscimenti: Security Research Center (SRC) @ Concordia University

Prodotti interessati

Raccomandazione

NETGEAR JR6150 ha raggiunto la fase di fine supporto e non sono previsti ulteriori aggiornamenti di sicurezza. NETGEAR consiglia vivamente di sostituire questi dispositivi con modelli NETGEAR più recenti per garantire un supporto continuo alla sicurezza e aggiornamenti regolari.

Prodotto Versione corretta
JR6150 (EoS) Router WiFi AC750 802.11ac Dual Band Gigabit EOS

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0418 Alcuni dispositivi NETGEAR consentono agli amministratori di manomettere il sistema

 

Una gestione della configurazione insufficiente nei dispositivi elencati consente agli amministratori autenticati connessi alla rete locale di manomettere il sistema.
 

 

 

Gravità: @string/average

Ringraziamenti: byte_blaster

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
CBR750 Orbi WiFi 6 DOCSIS 3.1 Mesh WiFi Modem router via cavo v4.6.14.4
EX6120 (EoS) AC1200 Dual Band WiFi Range Extender EOS
EX6130 (EoS) AC1200 WiFi Range Extender EOS
MR60 Router Nighthawk Mesh WiFi 6 V1.1.7.128
MR70 Router Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Router Nighthawk Tri-band Mesh WiFi 6 V1.1.7.6
MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.1.7.128
MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6 V1.1.7.6
RAX15(EoS) Router WiFi 6 AX1800 a 4 flussi EOS
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi EOS
RAX200 (EoS) Router WiFi Nighthawk Tri-Band AX12 12-Stream EOS
RAX35v2 Nighthawk AX4 4-Stream AX3000 Router WiFi 6 V1.0.11.112
RAX38v2 Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.11.112
RAX40v2 Router WiFi Nighthawk AX4 4-Stream V1.0.11.112
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.11.112
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.11.112
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.11.112
RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 V1.0.11.112
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.11.112
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.11.112
RAX75 (EoS) Router WiFi 6 Nighthawk AX8 8-Stream AX5700 EOS
RAX80 (EoS) Router WiFi Nighthawk AX8 8-Stream EOS
RAXE450 Router WiFi 6E Tri-Band Nighthawk AXE10000 V1.0.10.86
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.0.10.86
RBR750 Router Orbi WiFi 6 AX4200 V4.6.14.3
RBR840 (EoS) Sistema Orbi WiFi 6 AX5700 V4.6.14.3
RBR850 Router Orbi WiFi 6 AX6000 V4.6.14.3
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V6.3.7.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V4.6.14.3
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V4.6.14.3
RBS850 Orbi WiFi 6 Satellite AX6000 V4.6.14.3
RBSE960 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E V6.3.7.5
RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band V1.0.7.66
XR1000 Router Gaming Pro WiFi 6 Nighthawk v1.0.0.68

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0415 Vulnerabilità di validazione insufficiente dell'input in alcuni router Orbi

 

Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.

 

Gravità: MEDIUM

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RBE970 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 7 V9.12.4.9
RBR750 Router Orbi WiFi 6 AX4200 V7.2.8.5
RBR840 (EoS) Sistema Orbi WiFi 6 AX5700 V7.2.8.5
RBR850 Router Orbi WiFi 6 AX6000 V7.2.8.5
RBR860 Router Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.8.5
RBRE950 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Satellite aggiuntivo Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.8.5
RBSE950 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBSE960 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E V7.2.8.5

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0414 La convalida dell'input insufficiente consente modifiche non autorizzate al software del router in alcuni router NETGEAR

 

Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.

 

Gravità: MEDIUM

Prodotti interessati

Raccomandazione

NETGEAR consiglia vivamente di installare il firmware più recente il prima possibile.

Problema risolto in:

Prodotto Versione corretta
RBE970 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 7 V9.12.4.9
Vulnerabilità di buffer overflow CVE-2026-0413 in alcuni router NETGEAR Nighthawk

 

Una vulnerabilità di buffer overflow dovuta a una convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.

 

Gravità: MEDIUM

Ringraziamenti: tmotfl

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RBE370 Satellite aggiuntivo Orbi Dual-band Mesh WiFi 7 V12.1.2.1
RBE770 Satellite aggiuntivo Orbi Tri-band Mesh WiFi 7 V10.5.20.10
RBR750 Router Orbi WiFi 6 AX4200 V7.2.8.5
RBR840 (EoS) Sistema Orbi WiFi 6 AX5700 V7.2.8.5
RBR850 Router Orbi WiFi 6 AX6000 V7.2.8.5
RBR860 Router Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.8.5
RBRE950 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBRE960 Router Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBS750 Orbi WiFi 6 Add-on Satellite AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 Add-on Satellite AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 Satellite AX6000 V7.2.8.5
RBS860 Satellite aggiuntivo Orbi Tri-band Mesh WiFi 6 – Serie 860 V7.2.8.5
RBSE950 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E V7.2.8.5
RBSE960 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 6E V7.2.8.5

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

Vulnerabilità di convalida dell'input insufficiente CVE-2026-0412 nell'interfaccia Web di NETGEAR JR6150

 

Una vulnerabilità di validazione dell'input insufficiente in NETGEAR JR6150 (router WiFi AC750 802.11ac Dual Band Gigabit rilasciato nel 2014) consente agli amministratori connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router. NETGEAR JR6150 ha raggiunto lo stato di Fine del supporto nel 2018 e non riceve più aggiornamenti di sicurezza. NETGEAR consiglia vivamente di sostituire questi dispositivi con modelli NETGEAR più recenti per garantire il supporto continuo alla sicurezza e gli aggiornamenti.

Questa vulnerabilità è stata identificata tramite emulazione del firmware in un ambiente di ricerca controllato e non è stata verificata su hardware di produzione.

 

Gravità: @string/average

Riconoscimenti: Security Research Center (SRC) @ Concordia University

Prodotti interessati

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
JR6150 (EoS) Router WiFi AC750 802.11ac Dual Band Gigabit EOS

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0417 Convalida dell'input insufficiente in alcuni router NETGEAR

Una vulnerabilità di convalida dell'input insufficiente nei dispositivi NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di compromettere l'integrità del router.

 

 

Gravità: @string/average

Riconoscimenti: pjqwudi

Raccomandazione

I dispositivi con aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
MR60 Router Nighthawk Mesh WiFi 6 V1.1.7.132
MR70 Router Nighthawk Mesh WiFi 6 V1.0.3.28
MR80 Router Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.1.7.132
MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.0.3.28
MS80 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6 V1.1.7.14
R6400v2 (EoS) Router Gigabit Dual Band Smart WiFi AC1750 802.11ac V1.0.4.128
R6700v3 (EoS) Router Gigabit Dual Band Smart WiFi AC1750 Nighthawk V1.0.4.128
R6900P (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk V1.3.3.152
R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk V1.0.11.216
R7000P (EoS) Router Gigabit Dual Band Smart WiFi AC2300 Nighthawk V1.3.3.152
R7960P (EoS) Router WiFi Tri-Band Nighthawk X6S AC3600 V1.4.4.92
R8000P (EoS) Router WiFi Tri Band Nighthawk X6S AC4000 V1.4.4.92
R8500 (EoS) Nighthawk X8 AC5300 Smart WiFi Router EOS
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.18.144
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000

V1.0.16.132

RAX40v2 Router WiFi Nighthawk AX4 4-Stream V1.0.12.118
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.0.12.118
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.118
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.12.120
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.12.118
RAX48 Router WiFi 6 Nighthawk AX6 6-Stream AX5200 V1.0.12.118
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.12.120
RAXE450 Router WiFi 6E Tri-Band Nighthawk AXE10000 V1.0.10.86
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.0.10.86
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.0.0.68

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-0416 Convalida dell'input non corretta in alcuni router NETGEAR consente la modifica non autorizzata delle funzionalità protette del router

 

Una vulnerabilità di convalida dell'input insufficiente in alcuni modelli di router NETGEAR elencati consente a un amministratore autenticato con accesso alla rete locale di inviare input appositamente creati che aggirano le restrizioni previste dall'interfaccia di gestione, con conseguente modifica non autorizzata del software o delle funzionalità protette del router.

 

Gravità: @string/average

Ringraziamenti: fxc233

Prodotti interessati

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RAXE450 Router WiFi 6E Tri-Band Nighthawk AXE10000 V1.2.14.114
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.114
CVE-2026-0411 Una vulnerabilità di divulgazione di informazioni sensibili nei satelliti NETGEAR Orbi

Una vulnerabilità di divulgazione delle informazioni nei satelliti NETGEAR Orbi (serie RBR/RBE/RBS) potrebbe consentire a un utente connesso alla rete di ottenere l'accesso come amministratore al router Orbi. I modelli NETGEAR elencati sono interessati da questa vulnerabilità.

 
I sistemi Orbi WiFi senza dispositivi satellite non sono interessati da questo problema.

 

Gravità: MEDIUM

Prodotti interessati

Raccomandazione

NETGEAR consiglia vivamente di installare il firmware più recente il prima possibile.

Problema risolto in:

Prodotto Versione corretta
RBE970 Satellite aggiuntivo Orbi Quad-band Mesh WiFi 7 6.3.8.11
RBR350 Router Mesh Orbi AX1800 WiFi 6 Dual-band V4.4.2.2
RBR760 Router Orbi Tri-Band Mesh WiFi 6 V6.3.8.11
RBS350 Orbi AX1800 WiFi 6 Dual-band Mesh Add-on Satellite V4.4.2.2
RBS760 Satellite aggiuntivo Orbi Tri-Band Mesh WiFi 6 V6.3.8.11
CVE-2026-0410 Convalida dell'input insufficiente in alcuni router NETGEAR

 

Gli amministratori autenticati connessi alla rete locale possono ottenere un accesso elevato al router e apportare modifiche non autorizzate al software e alle funzionalità del router.
 

 

Gravità: BASSA

Riconoscimenti: SmallS

Raccomandazione

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk V1.0.11.216
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.18.144
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.16.132
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.0.16.132
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.4.28
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.16.132
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX43 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.16.132
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.16.132
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.4.28
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50S Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAXE450 Router WiFi 6E Tri-Band Nighthawk AXE10000 V1.2.14.114
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.114
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR1000v2 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

Disclaimer Il presente documento viene fornito "così com'è" e non implica alcun tipo di garanzia, incluse le garanzie di commerciabilità o idoneità per un uso particolare. L'utilizzo delle informazioni contenute nel documento o dei materiali collegati al documento è a proprio rischio. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare il presente documento man mano che diventano disponibili nuove informazioni.

Le vulnerabilità elencate sopra rimangono se non si completano tutti i passaggi consigliati. NETGEAR non è responsabile per eventuali conseguenze che avrebbero potuto essere evitate seguendo le raccomandazioni contenute in questa notifica.

Aggiornate:06/12/2026 | ID articolo: 000070811

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail