Azienda AV WiFi domestico WiFi mobile Supporto

Il team di sicurezza dei prodotti NETGEAR ha valutato le seguenti vulnerabilità dei prodotti e fornito indicazioni per affrontare tali vulnerabilità nella tabella sottostante.

Poiché gli aggiornamenti del firmware contengono correzioni di sicurezza, correzioni di bug e nuove funzionalità per i prodotti, si consiglia vivamente di abilitare gli aggiornamenti automatici del firmware sui dispositivi supportati. Per i prodotti più vecchi, si consiglia di scaricare e installare i nuovi aggiornamenti del firmware il prima possibile o di seguire le indicazioni fornite per i dispositivi che richiedono altri passaggi di correzione.

CVE-2026-11814 Vulnerabilità di command injection in alcuni router NETGEAR Nighthawk e Orbi

Una vulnerabilità di command injection nei modelli NETGEAR elencati consente a un utente malintenzionato adiacente alla rete, in grado di intercettare e modificare il traffico della rete locale (attacker-in-the-middle), di compromettere la riservatezza e l'integrità del dispositivo interessato. Questo problema è limitato a determinati SKU specifici per regione.

Gravità: @string/average

Ringraziamenti: nobodyisnobody

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
BE9300 Router WiFi 7 Tri-Band Nighthawk V1.0.1.84
MR60 (EoS) Router Nighthawk Mesh WiFi 6 V1.1.8.142
MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.1.8.142
R6700AX (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.18.164
RAX10 Router WiFi 6 AX1800 a 4 flussi V1.0.5.50
RAX120 (EoS) Router WiFi Nighthawk AX12 12-Stream V1.2.10.56
RAX120v2 Router WiFi Nighthawk AX12 12-Stream AX6000 V1.2.10.56
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.17.142
RAX28 (EoS) Nighthawk AX5 5-Stream AX2200 WiFi 6 Router V1.0.14.108
RAX29 Router WiFi 6 Nighthawk AX2400 V1.0.14.108
RAX30 (EoS) Nighthawk AX5 5-Stream AX2400 WiFi 6 Router V1.0.14.108
RAX36S Router WiFi Nighthawk AX4 4-Stream AX3000 V1.0.5.50
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.17.142
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.17.142
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.17.142
RAX70 Router WiFi 6 Nighthawk Tri-band AX8 8-Stream AX6600 V1.0.19.172
RBR760 Router Orbi Tri-Band Mesh WiFi 6 V6.3.8.11
RBS760 Satellite aggiuntivo Orbi Tri-Band Mesh WiFi 6 V6.3.8.11
RS100 Router Nighthawk WiFi 7 Dual-Band V1.0.1.80
RS200 Router Nighthawk BE6500 WiFi 7 Dual-Band V1.0.1.90
RS280 Router Nighthawk BE9200 WiFi 7 Tri-Band V1.0.1.90
RS300 Router Nighthawk BE9300 WiFi 7 Tri-Band V1.0.1.90
RS500 Router Nighthawk BE12000 WiFi 7 Tri-Band V1.0.1.90
RS600 Router Nighthawk BE18000 WiFi 7 Tri-Band V1.0.1.90
RS70 Router Nighthawk WiFi 7 Dual-Band V1.0.1.80
RS90 Router Nighthawk WiFi 7 Dual-Band V1.0.1.80

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11739 Vulnerabilità di command injection in alcuni dispositivi NETGEAR Nighthawk

Una vulnerabilità di command injection nei dispositivi NETGEAR Nighthawk interessati consente a un utente malintenzionato adiacente alla rete, in grado di intercettare e modificare il traffico della rete locale (attacker in the middle), di compromettere la riservatezza e l'integrità del dispositivo interessato.

Gravità: @string/average

Riconoscimenti:fluorescent

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
MR60 (EoS) Router Nighthawk Mesh WiFi 6 V1.1.8.142
MR70 (EoS) Router Nighthawk Mesh WiFi 6 V1.0.4.48
MR90 Router Nighthawk Tri-band Mesh WiFi 6E V1.0.2.46
MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.1.8.142
MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.0.4.48
MS90 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6E V1.0.2.46
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.17.142
RAX200 (EoS) Router WiFi Nighthawk Tri-Band AX12 12-Stream V1.0.11.148
RAX35 (EoS) Router WiFi 6 Nighthawk AX4 4-Stream V1.0.17.142
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.17.142
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.17.142
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.6.36
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX80 (EoS) Router WiFi Nighthawk AX8 8-Stream V1.0.11.148
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.110
RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band V1.0.9.6
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR1000v2 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11737 Vulnerabilità di convalida dell'input insufficiente in alcuni dispositivi NETGEAR Nighthawk

Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del dispositivo.

Gravità: @string/average

Ringraziamenti: Matt19

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi V1.0.18.144
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 V1.0.17.142
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.6.36
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11738 Convalida dell'input insufficiente in alcuni router NETGEAR Nighthawk

Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.

Gravità: @string/average

Ringraziamenti: fxc233

Prodotti interessati:

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk EOS
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.114
RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band V1.0.7.66

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-9214 Convalida dell'input insufficiente nel router NETGEAR R7000 consente agli amministratori di manomettere il dispositivo.

Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR R7000 consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.

Gravità: @string/average

Prodotti interessati:

Raccomandazione:

R7000 ha raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11735 Vulnerabilità di buffer overflow basata su stack in alcuni modelli NETGEAR Nighthawk

Una vulnerabilità di buffer overflow basata su stack nei modelli NETGEAR interessati consente a un utente amministratore autenticato di apportare modifiche non autorizzate al software e alle funzionalità del router.

Gravità: BASSA

Riconoscimenti: SmallS

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk EOS
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi EOS
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.16.132
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 EOS
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.4.28
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 EOS
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.16.132
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 EOS
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.4.28
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50S (EoS) Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAX54v2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAXE450 (EoS) Router WiFi 6E Tri-Band Nighthawk AXE10000 EOS
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.114
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR1000v2 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11736 Vulnerabilità di buffer overflow basata su stack in alcuni router NETGEAR Nighthawk

Una vulnerabilità di buffer overflow basata su stack nei modelli NETGEAR interessati consente a un utente amministratore autenticato di apportare modifiche non autorizzate al software e alle funzionalità del router.

Gravità: BASSA

Riconoscimenti: SmallS

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi EoS
RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 V1.0.16.132
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 EoS
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.4.28
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 EoS
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.0.16.132
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.4.28
RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 EoS
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.4.28
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.0.16.132
RAX50S (EoS) Router WiFi 6 Nighthawk AX6 6-Stream AX5400 EoS
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAX54v2Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.4.28
RAXE450 (EoS) Router WiFi 6E Tri-Band Nighthawk AXE10000 EoS
RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router V1.2.14.114
XR1000 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22
XR1000v2 Router Gaming Pro WiFi 6 Nighthawk V1.1.0.22

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11733 Vulnerabilità di buffer overflow in alcuni router NETGEAR Nighthawk

Una vulnerabilità di buffer overflow nei modelli NETGEAR elencati consente a un amministratore di interrompere temporaneamente il normale funzionamento del dispositivo interessato.

Gravità: BASSA

Ringraziamenti: tmotfl

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.6.36
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

CVE-2026-11734 Vulnerabilità di buffer overflow in alcuni dispositivi NETGEAR Nighthawk.

Una vulnerabilità di buffer overflow nei modelli NETGEAR elencati consente a un utente amministratore autenticato di causare la temporanea indisponibilità del dispositivo interessato.

Gravità: BASSA

Ringraziamenti: tmotfl

Raccomandazione:

I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:

Prodotto Versione corretta
MR70 (EoS) Router Nighthawk Mesh WiFi 6 V1.0.4.48
MR90 Router Nighthawk Tri-band Mesh WiFi 6E V1.0.2.46
MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 V1.0.4.48
MS90 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6E V1.0.2.46
RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 V1.1.6.36
RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 V1.1.6.36
RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 V1.1.6.36
RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36
RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 V1.1.6.36

I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.

Disclaimer: Il presente documento viene fornito "così com'è" e non implica alcun tipo di garanzia, incluse le garanzie di commerciabilità o idoneità per un uso particolare. L'utilizzo delle informazioni contenute nel documento o dei materiali collegati al documento è a proprio rischio. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare il presente documento man mano che diventano disponibili nuove informazioni.

Le vulnerabilità elencate sopra rimangono se non si completano tutti i passaggi consigliati. NETGEAR non è responsabile per eventuali conseguenze che avrebbero potuto essere evitate seguendo le raccomandazioni contenute in questa notifica.

Aggiornate:08/18/2026 | ID articolo: 000070887

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail