NETGEAR产品安全团队已评估以下产品漏洞,并在下表中提供了解决这些漏洞的指导。
由于固件更新包含针对您产品的安全修复、错误修复和新功能,我们强烈建议您在受支持的设备上启用自动固件更新。对于较旧的产品,我们建议您尽快下载并安装新的固件更新,或遵循针对需要其他修复步骤的设备所提供的指导。
受影响的 NETGEAR 游戏路由器中存在一个漏洞,允许能够拦截和篡改 路由器与 互联网之间流量的 攻击者在设备上执行代码。
严重性:MEDIUM
致谢:fluorescent
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.0.4.48 |
| MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.0.4.48 |
| RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 | V1.2.14.114 |
| XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 | V1.0.2.86 |
所列 NETGEAR 型号中存在身份验证和输入验证不足的问题,允许连接到本地网络的用户执行影响产品机密性的命令或更改某些配置。
严重性:MEDIUM
致谢:ZeroZenx Labs
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| LBR1020 (EoS) Orbi 4GX AC1200 双频 Mesh WiFi 路由器 | V2.6.4.60 |
| LBR20 Orbi LTE 三频无线路由器 | V2.7.6.8 |
| R6700AX (EoS) 4 条数据流 AX1800 WiFi 6 路由器 | EOS |
| R7800 (EoS) Nighthawk 夜鹰 X4S AC2600 智能无线路由器 | V1.0.4.96 |
| R9000 (EoS) Nighthawk 夜鹰 X10 AD7200 智能无线路由器 | V1.0.6.46 |
| RAX10 4 条数据流 AX1800 WiFi 6 路由器 | V1.0.5.50 |
| RAX120 (EoS) Nighthawk AX12 12-Stream 无线路由器 | V1.2.10.56 |
| RAX120v1 (EOS) | V1.2.10.56 |
| RAX120v2 Nighthawk 夜鹰 AX12 12-Stream AX6000 无线路由器 | V1.2.10.56 |
| RAX36S Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 | V1.0.5.50 |
| RAX70 Nighthawk 夜鹰三频 AX8 8-Stream AX6600 WiFi 6 路由器 | V1.0.19.172 |
| RAX78 Nighthawk 夜鹰 AX8 8-Stream AX6200 三频无线路由器 | V1.0.19.172 |
| RBR10 (EoS) Orbi AC1200 双频 Mesh WiFi 路由器 | EOS |
| RBR20 (EoS) Orbi AC2200 三频 WiFi 路由器 | EOS |
| RBR350 Orbi AX1800 WiFi 6 双频 Mesh 路由器 | V4.4.2.1 |
| RBR40 (EoS) Orbi AC2200 三频 WiFi 路由器 | EOS |
| RBR50 (EoS) Orbi AC3000 三频无线路由器 | EOS |
| RBS10 (EoS) Orbi AC1200 双频 Mesh WiFi 分机扩展器 | EOS |
| RBS20 (EoS) Orbi AC2200 三频 WiFi 分机扩展器 | EOS |
| RBS350 Orbi AX1800 WiFi 6 双频 Mesh 分机扩展器 | V4.4.2.1 |
| RBS40 (EoS) Orbi AC2200 三频 WiFi 分机扩展器 | EOS |
| RBS50 (EoS) Orbi AC3000 三频 WiFi 分机扩展器 | EOS |
| XR450 (EoS) Nighthawk 夜鹰专业电竞路由器 | V2.3.3.136 |
| XR500 (EoS) Nighthawk 夜鹰专业电竞路由器 | v2.3.3.136 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
严重性:MEDIUM
鸣谢:Kaoken
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| CAX30 Nighthawk 夜鹰 AX6 6 条数据流 WiFi 6 线缆调制解调路由器 | V2.2.1.4 |
| RAX30 Nighthawk AX5 5 条数据流 AX2400 WiFi 6 路由器 | V1.0.10.94 |
| RAX5 4 条数据流 AX1600 WiFi 6 路由器 | V1.0.5.34 |
| RAXE300 夜鹰 AXE7800 三频 WiFi 6E 路由器 | V1.0.10.72 |
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| RBE970 Orbi四频Mesh WiFi 7 分机扩展器 | V9.10.1.4 |
| RBE971 Orbi四频Mesh WiFi 7路由器 | V9.10.1.4 |
| RBR860 Orbi 三频 Mesh WiFi 6 路由器 – 860系列 | V7.2.7.15 |
| RBRE950 Orbi四频Mesh WiFi 6E路由器 | v7.2.7.15 |
| RBRE960 Orbi四频Mesh WiFi 6E路由器 | V7.2.7.15 |
| RBS860 Orbi 三频Mesh WiFi 6 分机扩展器 – 860系列 | V7.2.7.15 |
| RBSE950 Orbi四频Mesh WiFi 6E 分机扩展器 | v7.2.7.15 |
| RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 | V7.2.7.15 |
列出的 NETGEAR 型号中存在输入验证不足漏洞,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。
严重性:MEDIUM
致谢:pjqwudi
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| EX3700 AC750 WiFi 范围扩展器精简版 | V1.0.0.100 |
| EX3800 (EoS) AC750 WiFi 范围扩展器精简版 | V1.0.0.100 |
| EX6120 AC1200 双频段 WiFi 范围扩展器 | V1.0.0.72 |
| EX6130 AC1200 WiFi 范围扩展器 | V1.0.0.54 |
| MR60 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.1.7.132 |
| MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.0.3.28 |
| MR80 Nighthawk 夜鹰三频 Mesh WiFi 6 路由器 | V1.1.7.14 |
| MS60 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.1.7.132 |
| MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.0.3.28 |
| MS80 Nighthawk 夜鹰三频 Mesh WiFi 6 分机扩展器 | V1.1.7.14 |
| R6400v2 (EoS) AC1750 智能无线路由器 802.11ac 双频千兆 | V1.0.4.128 |
| R6700v3 (EoS) Nighthawk 夜鹰 AC1750 智能无线双频千兆路由器 | V1.0.4.128 |
| R6900P (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 | V1.3.3.152 |
| R7000 (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 | V1.0.11.216 |
| R7000P (EoS) Nighthawk 夜鹰 AC2300 智能无线双频千兆路由器 | V1.3.3.152 |
| R7960P (EoS) Nighthawk 夜鹰 X6S AC3600 三频无线路由器 | V1.4.4.92 |
| R8000P (EoS) Nighthawk 夜鹰 X6S AC4000 三频段无线路由器 | V1.4.4.92 |
| R8500 (EoS) Nighthawk 夜鹰 X8 AC5300 智能无线路由器 | EOS |
| RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 | V1.0.18.144 |
| RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 | V1.0.12.118 |
| RAX40v2 Nighthawk 夜鹰 AX4 4 数据流无线路由器 | V1.0.12.118 |
| RAX41 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 | V1.0.12.118 |
| RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.12.118 |
| RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.12.120 |
| RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 | V1.0.12.118 |
| RAX48 Nighthawk AX6 6 条数据流 AX5200 WiFi 6 路由器 | V1.0.12.118 |
| RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.12.120 |
| RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.12.120 |
| RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 | V1.0.10.86 |
| RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 | V1.0.10.86 |
| XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 | V1.0.0.68 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
一个 NETGEAR 安全漏洞,可能允许能够拦截和篡改路由器与互联网之间流量的攻击者,在设备管理员执行某些特定管理操作时在您的设备上运行命令。此问题影响固件版本低于 V12.1.2.7 的 NETGEAR Orbi 370 系列设备。
严重性:MEDIUM
鸣谢:ChinaNuke
受影响的产品:
在 NETGEAR 的 ReadyCloud 客户端应用程序中发现了一个 TLS 证书验证实施不当的安全漏洞,攻击者可利用该漏洞实施中间人 (MiTM) 式攻击,从而影响产品的机密性。此漏洞影响了以下列出的 NETGEAR 型号。
严重性:MEDIUM
鸣谢:talsonor
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| RAX120v1 (EOS) | V1.2.9.52 |
| RAX120v2 Nighthawk 夜鹰 AX12 12-Stream AX6000 无线路由器 | V1.2.9.52 |
| RAX35 (EoS) Nighthawk 夜鹰 AX4 4 数据流 WiFi 6 路由器 | V1.0.6.106 |
| RAX38 (EoS) Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 | V1.0.6.106 |
| RAX40 (EoS) Nighthawk 夜鹰 AX4 4 数据流无线路由器 | V1.0.6.106 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
NETGEAR JR6150(2014 年发布的 AC750 WiFi 路由器 802.11ac 双频千兆)存在输入验证不足的问题,允许连接到本地 WiFi 网络的用户执行操作系统命令。NETGEAR JR6150 自 2018 年起已进入终止支持阶段,不再计划提供进一步的安全更新。NETGEAR 强烈建议将这些设备更换为较新的 NETGEAR 型号,以确保持续的安全支持和更新。
此漏洞是在受控研究环境中通过固件仿真发现的,尚未在生产硬件上得到验证。
严重性:MEDIUM
鸣谢:Concordia University 安全研究中心 (SRC)
受影响的产品:
建议
NETGEAR JR6150 已进入支持终止阶段,不再计划提供进一步的安全更新。NETGEAR 强烈建议您将这些设备更换为更新的 NETGEAR 型号,以确保持续获得安全支持和更新。
| 产品 | 修复版本 |
|---|---|
| JR6150 (EoS) AC750 WiFi 路由器 802.11ac 双频千兆 | EOS |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
严重性: MEDIUM
鸣谢:byte_blaster
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| CBR750 奥秘 WiFi 6 DOCSIS 3.1 Mesh WiFi 有线调制解调器路由器 | v4.6.14.4 |
| EX6120 (EoS) AC1200 双频段 WiFi 范围扩展器 | EOS |
| EX6130 (EoS) AC1200 WiFi 范围扩展器 | EOS |
| MR60 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.1.7.128 |
| MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.0.3.28 |
| MR80 Nighthawk 夜鹰三频 Mesh WiFi 6 路由器 | V1.1.7.6 |
| MS60 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.1.7.128 |
| MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.0.3.28 |
| MS80 Nighthawk 夜鹰三频 Mesh WiFi 6 分机扩展器 | V1.1.7.6 |
| RAX15(EoS) 4 条数据流 AX1800 WiFi 6 路由器 | EOS |
| RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 | EOS |
| RAX200 (EoS) 夜鹰三频 AX12 12流无线路由器 | EOS |
| RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 | V1.0.11.112 |
| RAX38v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 | V1.0.11.112 |
| RAX40v2 Nighthawk 夜鹰 AX4 4 数据流无线路由器 | V1.0.11.112 |
| RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.11.112 |
| RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.11.112 |
| RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 | V1.0.11.112 |
| RAX48 Nighthawk AX6 6 条数据流 AX5200 WiFi 6 路由器 | V1.0.11.112 |
| RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.11.112 |
| RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.11.112 |
| RAX75 (EoS) Nighthawk 夜鹰 AX8 8-Stream AX5700 WiFi 6 路由器 | EOS |
| RAX80 (EoS) Nighthawk 夜鹰 AX8 8-Stream 无线路由器 | EOS |
| RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 | V1.0.10.86 |
| RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 | V1.0.10.86 |
| RBR750 奥秘 WiFi 6 路由器 AX4200 | V4.6.14.3 |
| RBR840 (EoS) 奥秘 WiFi 6 系统 AX5700 | V4.6.14.3 |
| RBR850 奥秘 WiFi 6 路由器 AX6000 | V4.6.14.3 |
| RBRE960 Orbi四频Mesh WiFi 6E路由器 | V6.3.7.5 |
| RBS750 Orbi WiFi 6 附加式分机扩展器 AX4200 | V4.6.14.3 |
| RBS840 (EoS) Orbi WiFi 6 附加式分机扩展器 AX5700 | V4.6.14.3 |
| RBS850 Orbi WiFi 6 分机扩展器 AX6000 | V4.6.14.3 |
| RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 | V6.3.7.5 |
| RS700 Nighthawk 夜鹰 BE19000 WiFi 7 三频路由器 | V1.0.7.66 |
| XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 | v1.0.0.68 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
列出的 NETGEAR 型号中存在输入验证不足漏洞,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。
严重性:MEDIUM
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| RBE970 Orbi四频Mesh WiFi 7 分机扩展器 | V9.12.4.9 |
| RBR750 奥秘 WiFi 6 路由器 AX4200 | V7.2.8.5 |
| RBR840 (EoS) 奥秘 WiFi 6 系统 AX5700 | V7.2.8.5 |
| RBR850 奥秘 WiFi 6 路由器 AX6000 | V7.2.8.5 |
| RBR860 Orbi 三频 Mesh WiFi 6 路由器 – 860系列 | V7.2.8.5 |
| RBRE950 Orbi四频Mesh WiFi 6E路由器 | V7.2.8.5 |
| RBRE960 Orbi四频Mesh WiFi 6E路由器 | V7.2.8.5 |
| RBS750 Orbi WiFi 6 附加式分机扩展器 AX4200 | V7.2.8.5 |
| RBS840 (EoS) Orbi WiFi 6 附加式分机扩展器 AX5700 | V7.2.8.5 |
| RBS850 Orbi WiFi 6 分机扩展器 AX6000 | V7.2.8.5 |
| RBS860 Orbi 三频Mesh WiFi 6 分机扩展器 – 860系列 | V7.2.8.5 |
| RBSE950 Orbi四频Mesh WiFi 6E 分机扩展器 | V7.2.8.5 |
| RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 | V7.2.8.5 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
列出的 NETGEAR 型号中存在输入验证不足漏洞,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。
严重性:MEDIUM
受影响的产品:
由于输入验证不足导致的缓冲区溢出漏洞 存在于所列 NETGEAR 型号中,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。
严重性:MEDIUM
致谢:tmotfl
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| RBE370 Orbi 双频 Mesh WiFi 7 分机扩展器 | V12.1.2.1 |
| RBE770 Orbi 三频 Mesh WiFi 7 分机扩展器 | V10.5.20.10 |
| RBR750 奥秘 WiFi 6 路由器 AX4200 | V7.2.8.5 |
| RBR840 (EoS) 奥秘 WiFi 6 系统 AX5700 | V7.2.8.5 |
| RBR850 奥秘 WiFi 6 路由器 AX6000 | V7.2.8.5 |
| RBR860 Orbi 三频 Mesh WiFi 6 路由器 – 860系列 | V7.2.8.5 |
| RBRE950 Orbi四频Mesh WiFi 6E路由器 | V7.2.8.5 |
| RBRE960 Orbi四频Mesh WiFi 6E路由器 | V7.2.8.5 |
| RBS750 Orbi WiFi 6 附加式分机扩展器 AX4200 | V7.2.8.5 |
| RBS840 (EoS) Orbi WiFi 6 附加式分机扩展器 AX5700 | V7.2.8.5 |
| RBS850 Orbi WiFi 6 分机扩展器 AX6000 | V7.2.8.5 |
| RBS860 Orbi 三频Mesh WiFi 6 分机扩展器 – 860系列 | V7.2.8.5 |
| RBSE950 Orbi四频Mesh WiFi 6E 分机扩展器 | V7.2.8.5 |
| RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 | V7.2.8.5 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
NETGEAR JR6150(2014 年发布的 AC750 WiFi 路由器 802.11ac 双频千兆)存在输入验证不足漏洞,允许连接到本地网络的管理员对路由器软件和功能进行未经授权的修改。NETGEAR JR6150 于 2018 年达到支持终止状态,不再接收安全更新。NETGEAR 强烈建议将这些设备更换为较新的 NETGEAR 型号,以确保持续的安全支持和更新。
此漏洞是在受控研究环境中通过固件仿真发现的,尚未在生产硬件上得到验证。
严重性:MEDIUM
鸣谢:Concordia University 安全研究中心 (SRC)
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| JR6150 (EoS) AC750 WiFi 路由器 802.11ac 双频千兆 | EOS |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
所列 NETGEAR 设备中存在输入验证不足漏洞,允许连接到本地网络的经过身份验证的管理员篡改路由器的完整性。
严重性:MEDIUM
致谢:pjqwudi
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| MR60 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.1.7.132 |
| MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 | V1.0.3.28 |
| MR80 Nighthawk 夜鹰三频 Mesh WiFi 6 路由器 | V1.1.7.14 |
| MS60 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.1.7.132 |
| MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 | V1.0.3.28 |
| MS80 Nighthawk 夜鹰三频 Mesh WiFi 6 分机扩展器 | V1.1.7.14 |
| R6400v2 (EoS) AC1750 智能无线路由器 802.11ac 双频千兆 | V1.0.4.128 |
| R6700v3 (EoS) Nighthawk 夜鹰 AC1750 智能无线双频千兆路由器 | V1.0.4.128 |
| R6900P (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 | V1.3.3.152 |
| R7000 (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 | V1.0.11.216 |
| R7000P (EoS) Nighthawk 夜鹰 AC2300 智能无线双频千兆路由器 | V1.3.3.152 |
| R7960P (EoS) Nighthawk 夜鹰 X6S AC3600 三频无线路由器 | V1.4.4.92 |
| R8000P (EoS) Nighthawk 夜鹰 X6S AC4000 三频段无线路由器 | V1.4.4.92 |
| R8500 (EoS) Nighthawk 夜鹰 X8 AC5300 智能无线路由器 | EOS |
| RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 | V1.0.18.144 |
| RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 | |
| RAX40v2 Nighthawk 夜鹰 AX4 4 数据流无线路由器 | V1.0.12.118 |
| RAX41 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 | V1.0.12.118 |
| RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.12.118 |
| RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.12.120 |
| RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 | V1.0.12.118 |
| RAX48 Nighthawk AX6 6 条数据流 AX5200 WiFi 6 路由器 | V1.0.12.118 |
| RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.12.120 |
| RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.12.120 |
| RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 | V1.0.10.86 |
| RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 | V1.0.10.86 |
| XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 | V1.0.0.68 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
列出的某些 NETGEAR 路由器型号中存在输入验证不足漏洞,允许具有本地网络访问权限的经过身份验证的管理员提交绕过预期管理界面限制的精心构造输入,从而对受保护的路由器软件或功能进行未经授权的修改。
严重性:MEDIUM
鸣谢:fxc233
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 | V1.2.14.114 |
| RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 | V1.2.14.114 |
NETGEAR 奥秘分身扩展(RBR/RBE/RBS 系列)中存在一个信息泄露漏洞,可能允许连接到您网络的用户获得奥秘路由器的管理员访问权限。以下列出的 NETGEAR 型号受此漏洞影响。
严重性:MEDIUM
严重性:LOW
鸣谢:SmallS
受影响的产品:
建议
已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:
| 产品 | 修复版本 |
|---|---|
| R7000 (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 | V1.0.11.216 |
| RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 | V1.0.18.144 |
| RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 | V1.0.16.132 |
| RAX41 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 | V1.0.16.132 |
| RAX41v2 Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 | V1.1.4.28 |
| RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.16.132 |
| RAX42v2 Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.1.4.28 |
| RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.0.16.132 |
| RAX43v2 Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 | V1.1.4.28 |
| RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 | V1.0.16.132 |
| RAX49S Nighthawk 夜鹰 AX6 6 条数据流 AX5300 WiFi 路由器 | V1.1.4.28 |
| RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.16.132 |
| RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.0.16.132 |
| RAX50v2 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 | V1.1.4.28 |
| RAX54Sv2 Nighthawk AX6 6 条数据流 AX5400 WiFi 路由器 | V1.1.4.28 |
| RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 | V1.2.14.114 |
| RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 | V1.2.14.114 |
| XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 | V1.1.0.22 |
| XR1000v2 Nighthawk 夜鹰 WiFi 6专业电竞路由器 | V1.1.0.22 |
标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。
免责声明 本文档按"现状"提供,不作任何形式的保证或担保,包括适销性或特定用途适用性的保证。您使用本文档中的信息或本文档链接材料的风险由您自行承担。NETGEAR 保留随时更改或更新本文档的权利。NETGEAR 将在获得新信息时对本文档进行更新。
如果您未完成所有建议步骤,上述漏洞将依然存在。对于因未遵循本通知中的建议而导致的任何后果,NETGEAR 概不负责。





























































































