Il team di sicurezza dei prodotti NETGEAR ha valutato le seguenti vulnerabilità dei prodotti e fornito indicazioni per affrontare tali vulnerabilità nella tabella sottostante.
Poiché gli aggiornamenti del firmware contengono correzioni di sicurezza, correzioni di bug e nuove funzionalità per i prodotti, si consiglia vivamente di abilitare gli aggiornamenti automatici del firmware sui dispositivi supportati. Per i prodotti più vecchi, si consiglia di scaricare e installare i nuovi aggiornamenti del firmware il prima possibile o di seguire le indicazioni fornite per i dispositivi che richiedono altri passaggi di correzione.
Una vulnerabilità di command injection nei modelli NETGEAR elencati consente a un utente malintenzionato adiacente alla rete, in grado di intercettare e modificare il traffico della rete locale (attacker-in-the-middle), di compromettere la riservatezza e l'integrità del dispositivo interessato. Questo problema è limitato a determinati SKU specifici per regione.
Gravità: @string/average
Ringraziamenti: nobodyisnobody
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| BE9300 Router WiFi 7 Tri-Band Nighthawk | V1.0.1.84 |
| MR60 (EoS) Router Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| R6700AX (EoS) Router WiFi 6 AX1800 a 4 flussi | V1.0.18.164 |
| RAX10 Router WiFi 6 AX1800 a 4 flussi | V1.0.5.50 |
| RAX120 (EoS) Router WiFi Nighthawk AX12 12-Stream | V1.2.10.56 |
| RAX120v2 Router WiFi Nighthawk AX12 12-Stream AX6000 | V1.2.10.56 |
| RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi | V1.0.17.142 |
| RAX28 (EoS) Nighthawk AX5 5-Stream AX2200 WiFi 6 Router | V1.0.14.108 |
| RAX29 Router WiFi 6 Nighthawk AX2400 | V1.0.14.108 |
| RAX30 (EoS) Nighthawk AX5 5-Stream AX2400 WiFi 6 Router | V1.0.14.108 |
| RAX36S Router WiFi Nighthawk AX4 4-Stream AX3000 | V1.0.5.50 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.17.142 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.17.142 |
| RAX70 Router WiFi 6 Nighthawk Tri-band AX8 8-Stream AX6600 | V1.0.19.172 |
| RBR760 Router Orbi Tri-Band Mesh WiFi 6 | V6.3.8.11 |
| RBS760 Satellite aggiuntivo Orbi Tri-Band Mesh WiFi 6 | V6.3.8.11 |
| RS100 Router Nighthawk WiFi 7 Dual-Band | V1.0.1.80 |
| RS200 Router Nighthawk BE6500 WiFi 7 Dual-Band | V1.0.1.90 |
| RS280 Router Nighthawk BE9200 WiFi 7 Tri-Band | V1.0.1.90 |
| RS300 Router Nighthawk BE9300 WiFi 7 Tri-Band | V1.0.1.90 |
| RS500 Router Nighthawk BE12000 WiFi 7 Tri-Band | V1.0.1.90 |
| RS600 Router Nighthawk BE18000 WiFi 7 Tri-Band | V1.0.1.90 |
| RS70 Router Nighthawk WiFi 7 Dual-Band | V1.0.1.80 |
| RS90 Router Nighthawk WiFi 7 Dual-Band | V1.0.1.80 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di command injection nei dispositivi NETGEAR Nighthawk interessati consente a un utente malintenzionato adiacente alla rete, in grado di intercettare e modificare il traffico della rete locale (attacker in the middle), di compromettere la riservatezza e l'integrità del dispositivo interessato.
Gravità: @string/average
Riconoscimenti:fluorescent
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| MR60 (EoS) Router Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| MR70 (EoS) Router Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MR90 Router Nighthawk Tri-band Mesh WiFi 6E | V1.0.2.46 |
| MS60 Satellite aggiuntivo Nighthawk Mesh WiFi 6 | V1.1.8.142 |
| MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MS90 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6E | V1.0.2.46 |
| RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi | V1.0.17.142 |
| RAX200 (EoS) Router WiFi Nighthawk Tri-Band AX12 12-Stream | V1.0.11.148 |
| RAX35 (EoS) Router WiFi 6 Nighthawk AX4 4-Stream | V1.0.17.142 |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.17.142 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX80 (EoS) Router WiFi Nighthawk AX8 8-Stream | V1.0.11.148 |
| RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router | V1.2.14.110 |
| RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band | V1.0.9.6 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del dispositivo.
Gravità: @string/average
Ringraziamenti: Matt19
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi | V1.0.18.144 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | V1.0.17.142 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR elencati consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.
Gravità: @string/average
Ringraziamenti: fxc233
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk | EOS |
| RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router | V1.2.14.114 |
| RS700 Router Nighthawk BE19000 WiFi 7 Tri-Band | V1.0.7.66 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di convalida dell'input insufficiente nei modelli NETGEAR R7000 consente agli amministratori autenticati connessi alla rete locale di apportare modifiche non autorizzate al software e alle funzionalità del router.
Gravità: @string/average
Prodotti interessati:
Raccomandazione:
R7000 ha raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di buffer overflow basata su stack nei modelli NETGEAR interessati consente a un utente amministratore autenticato di apportare modifiche non autorizzate al software e alle funzionalità del router.
Gravità: BASSA
Riconoscimenti: SmallS
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| R7000 (EoS) Router Gigabit Dual Band Smart WiFi AC1900 Nighthawk | EOS |
| RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi | EOS |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.16.132 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | EOS |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.4.28 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | EOS |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.16.132 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | EOS |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.4.28 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50S (EoS) Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54v2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAXE450 (EoS) Router WiFi 6E Tri-Band Nighthawk AXE10000 | EOS |
| RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di buffer overflow basata su stack nei modelli NETGEAR interessati consente a un utente amministratore autenticato di apportare modifiche non autorizzate al software e alle funzionalità del router.
Gravità: BASSA
Riconoscimenti: SmallS
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| RAX20 (EoS) Router WiFi 6 AX1800 a 4 flussi | EoS |
| RAX35v2 Router WiFi 6 Nighthawk AX4 4-Stream AX3000 | V1.0.16.132 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | EoS |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.4.28 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | EoS |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.0.16.132 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.4.28 |
| RAX45 (EoS) Router WiFi Nighthawk AX6 6-Stream AX4300 | EoS |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.4.28 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.0.16.132 |
| RAX50S (EoS) Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | EoS |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAX54v2Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.4.28 |
| RAXE450 (EoS) Router WiFi 6E Tri-Band Nighthawk AXE10000 | EoS |
| RAXE500 Nighthawk AX12 12-Stream AXE11000 Tri-Band WiFi 6E Router | V1.2.14.114 |
| XR1000 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
| XR1000v2 Router Gaming Pro WiFi 6 Nighthawk | V1.1.0.22 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di buffer overflow nei modelli NETGEAR elencati consente a un amministratore di interrompere temporaneamente il normale funzionamento del dispositivo interessato.
Gravità: BASSA
Ringraziamenti: tmotfl
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Una vulnerabilità di buffer overflow nei modelli NETGEAR elencati consente a un utente amministratore autenticato di causare la temporanea indisponibilità del dispositivo interessato.
Gravità: BASSA
Ringraziamenti: tmotfl
Prodotti interessati:
Raccomandazione:
I dispositivi con gli aggiornamenti automatici abilitati potrebbero già disporre di questa patch applicata. In caso contrario, verificare la versione del firmware e aggiornarlo alla versione più recente. Risolto in:
| Prodotto | Versione corretta |
|---|---|
| MR70 (EoS) Router Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MR90 Router Nighthawk Tri-band Mesh WiFi 6E | V1.0.2.46 |
| MS70 Satellite aggiuntivo Nighthawk Mesh WiFi 6 | V1.0.4.48 |
| MS90 Satellite aggiuntivo Nighthawk Tri-band Mesh WiFi 6E | V1.0.2.46 |
| RAX41 (EoS) Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX41v2 Router WiFi Nighthawk AX5 5-Stream AX3600 | V1.1.6.36 |
| RAX42 (EoS) Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX42v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX43v2 Router WiFi Nighthawk AX5 5-Stream AX4200 | V1.1.6.36 |
| RAX49S Router WiFi Nighthawk AX6 6-Stream AX5300 | V1.1.6.36 |
| RAX50 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX50v2 Router WiFi 6 Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54S Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
| RAX54Sv2 Router WiFi Nighthawk AX6 6-Stream AX5400 | V1.1.6.36 |
I modelli contrassegnati con (EoS) hanno raggiunto la fase di fine supporto e non sono previsti aggiornamenti di sicurezza. NETGEAR consiglia vivamente di ritirare questi dispositivi e di passare a un dispositivo NETGEAR più recente per continuare a ricevere supporto per la sicurezza.
Disclaimer: Il presente documento viene fornito "così com'è" e non implica alcun tipo di garanzia, incluse le garanzie di commerciabilità o idoneità per un uso particolare. L'utilizzo delle informazioni contenute nel documento o dei materiali collegati al documento è a proprio rischio. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare il presente documento man mano che diventano disponibili nuove informazioni.
Le vulnerabilità elencate sopra rimangono se non si completano tutti i passaggi consigliati. NETGEAR non è responsabile per eventuali conseguenze che avrebbero potuto essere evitate seguendo le raccomandazioni contenute in questa notifica.

















































