企业 AV 家用WiFi 支持

NETGEAR产品安全团队已评估以下产品漏洞,并在下表中提供了解决这些漏洞的指导。

由于固件更新包含针对您产品的安全修复、错误修复和新功能,我们强烈建议您在受支持的设备上启用自动固件更新。对于较旧的产品,我们建议您尽快下载并安装新的固件更新,或遵循针对需要其他修复步骤的设备所提供的指导。

CVE-2026-9213 某些 NETGEAR 路由器中的输入验证不足

 

受影响的 NETGEAR 游戏路由器中存在一个漏洞,允许能够拦截和篡改 路由器与 互联网之间流量的 攻击者在设备上执行代码。

 

严重性:MEDIUM

致谢:fluorescent

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.0.4.48
MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.0.4.48
RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 V1.2.14.114
XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.0.2.86
CVE-2026-9212 某些 NETGEAR 产品中的身份验证和输入验证不足

 

所列 NETGEAR 型号中存在身份验证和输入验证不足的问题,允许连接到本地网络的用户执行影响产品机密性的命令或更改某些配置。

 

严重性:MEDIUM

致谢:ZeroZenx Labs

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
LBR1020 (EoS) Orbi 4GX AC1200 双频 Mesh WiFi 路由器 V2.6.4.60
LBR20 Orbi LTE 三频无线路由器 V2.7.6.8
R6700AX (EoS) 4 条数据流 AX1800 WiFi 6 路由器 EOS
R7800 (EoS) Nighthawk 夜鹰 X4S AC2600 智能无线路由器 V1.0.4.96
R9000 (EoS) Nighthawk 夜鹰 X10 AD7200 智能无线路由器 V1.0.6.46
RAX10 4 条数据流 AX1800 WiFi 6 路由器 V1.0.5.50
RAX120 (EoS) Nighthawk AX12 12-Stream 无线路由器 V1.2.10.56
RAX120v1 (EOS) V1.2.10.56
RAX120v2 Nighthawk 夜鹰 AX12 12-Stream AX6000 无线路由器 V1.2.10.56
RAX36S Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 V1.0.5.50
RAX70 Nighthawk 夜鹰三频 AX8 8-Stream AX6600 WiFi 6 路由器 V1.0.19.172
RAX78 Nighthawk 夜鹰 AX8 8-Stream AX6200 三频无线路由器 V1.0.19.172
RBR10 (EoS) Orbi AC1200 双频 Mesh WiFi 路由器 EOS
RBR20 (EoS) Orbi AC2200 三频 WiFi 路由器 EOS
RBR350 Orbi AX1800 WiFi 6 双频 Mesh 路由器 V4.4.2.1
RBR40 (EoS) Orbi AC2200 三频 WiFi 路由器 EOS
RBR50 (EoS) Orbi AC3000 三频无线路由器 EOS
RBS10 (EoS) Orbi AC1200 双频 Mesh WiFi 分机扩展器 EOS
RBS20 (EoS) Orbi AC2200 三频 WiFi 分机扩展器 EOS
RBS350 Orbi AX1800 WiFi 6 双频 Mesh 分机扩展器 V4.4.2.1
RBS40 (EoS) Orbi AC2200 三频 WiFi 分机扩展器 EOS
RBS50 (EoS) Orbi AC3000 三频 WiFi 分机扩展器 EOS
XR450 (EoS) Nighthawk 夜鹰专业电竞路由器 V2.3.3.136
XR500 (EoS) Nighthawk 夜鹰专业电竞路由器 v2.3.3.136

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-9211 某些 NETGEAR 路由器允许未经身份验证的用户获得路由器的控制权

 

 
本地网络上未经身份验证的用户可以控制路由器并对其操作进行未经授权的更改。
 

 

 

严重性:MEDIUM

鸣谢:Kaoken

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
CAX30 Nighthawk 夜鹰 AX6 6 条数据流 WiFi 6 线缆调制解调路由器 V2.2.1.4
RAX30 Nighthawk AX5 5 条数据流 AX2400 WiFi 6 路由器 V1.0.10.94
RAX5 4 条数据流 AX1600 WiFi 6 路由器 V1.0.5.34
RAXE300 夜鹰 AXE7800 三频 WiFi 6E 路由器 V1.0.10.72
CVE-2026-3088 未经身份验证的用户可能会中断路由器操作

 

本地网络上未经身份验证的用户可以通过发送特制请求导致路由器无法使用。

 

严重性:MEDIUM

鸣谢:fxc233

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
RBE970 Orbi四频Mesh WiFi 7 分机扩展器 V9.10.1.4
RBE971 Orbi四频Mesh WiFi 7路由器 V9.10.1.4
RBR860 Orbi 三频 Mesh WiFi 6 路由器 – 860系列 V7.2.7.15
RBRE950 Orbi四频Mesh WiFi 6E路由器 v7.2.7.15
RBRE960 Orbi四频Mesh WiFi 6E路由器 V7.2.7.15
RBS860 Orbi 三频Mesh WiFi 6 分机扩展器 – 860系列 V7.2.7.15
RBSE950 Orbi四频Mesh WiFi 6E 分机扩展器 v7.2.7.15
RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 V7.2.7.15
CVE-2026-9210 某些 NETGEAR 路由器允许经过身份验证的管理员获得对路由器的意外控制

 

列出的 NETGEAR 型号中存在输入验证不足漏洞,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。

 

严重性:MEDIUM

致谢:pjqwudi

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
EX3700 AC750 WiFi 范围扩展器精简版 V1.0.0.100
EX3800 (EoS) AC750 WiFi 范围扩展器精简版 V1.0.0.100
EX6120 AC1200 双频段 WiFi 范围扩展器 V1.0.0.72
EX6130 AC1200 WiFi 范围扩展器 V1.0.0.54
MR60 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.1.7.132
MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.0.3.28
MR80 Nighthawk 夜鹰三频 Mesh WiFi 6 路由器 V1.1.7.14
MS60 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.1.7.132
MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.0.3.28
MS80 Nighthawk 夜鹰三频 Mesh WiFi 6 分机扩展器 V1.1.7.14
R6400v2 (EoS) AC1750 智能无线路由器 802.11ac 双频千兆 V1.0.4.128
R6700v3 (EoS) Nighthawk 夜鹰 AC1750 智能无线双频千兆路由器 V1.0.4.128
R6900P (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 V1.3.3.152
R7000 (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 V1.0.11.216
R7000P (EoS) Nighthawk 夜鹰 AC2300 智能无线双频千兆路由器 V1.3.3.152
R7960P (EoS) Nighthawk 夜鹰 X6S AC3600 三频无线路由器 V1.4.4.92
R8000P (EoS) Nighthawk 夜鹰 X6S AC4000 三频段无线路由器 V1.4.4.92
R8500 (EoS) Nighthawk 夜鹰 X8 AC5300 智能无线路由器 EOS
RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 V1.0.18.144
RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 V1.0.12.118
RAX40v2 Nighthawk 夜鹰 AX4 4 数据流无线路由器 V1.0.12.118
RAX41 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 V1.0.12.118
RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.12.118
RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.12.120
RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 V1.0.12.118
RAX48 Nighthawk AX6 6 条数据流 AX5200 WiFi 6 路由器 V1.0.12.118
RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.12.120
RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.12.120
RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 V1.0.10.86
RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 V1.0.10.86
XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.0.0.68

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0409 Netgear 奥秘 RBE370 系列远程代码执行漏洞

一个 NETGEAR 安全漏洞,可能允许能够拦截和篡改路由器与互联网之间流量的攻击者,在设备管理员执行某些特定管理操作时在您的设备上运行命令。此问题影响固件版本低于 V12.1.2.7 的 NETGEAR Orbi 370 系列设备。

严重性:MEDIUM

鸣谢:ChinaNuke

受影响的产品:

建议

NETGEAR 强烈建议您尽快安装最新固件。

修复于:

产品 修复版本
NETGEAR 奥秘 370 系列(RBE370、RBE371、RBE372、RBE374) V12.1.2.7
CVE-2026-0420 NETGEAR 的 ReadyCloud 客户端应用程序中缺少 TLS 证书验证

 

在 NETGEAR 的 ReadyCloud 客户端应用程序中发现了一个 TLS 证书验证实施不当的安全漏洞,攻击者可利用该漏洞实施中间人 (MiTM) 式攻击,从而影响产品的机密性。此漏洞影响了以下列出的 NETGEAR 型号。

 

严重性:MEDIUM

鸣谢:talsonor

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
RAX120v1 (EOS) V1.2.9.52
RAX120v2 Nighthawk 夜鹰 AX12 12-Stream AX6000 无线路由器 V1.2.9.52
RAX35 (EoS) Nighthawk 夜鹰 AX4 4 数据流 WiFi 6 路由器 V1.0.6.106
RAX38 (EoS) Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 V1.0.6.106
RAX40 (EoS) Nighthawk 夜鹰 AX4 4 数据流无线路由器 V1.0.6.106

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0419 NETGEAR JR6150 中的输入验证不足漏洞

 

NETGEAR JR6150(2014 年发布的 AC750 WiFi 路由器 802.11ac 双频千兆)存在输入验证不足的问题,允许连接到本地 WiFi 网络的用户执行操作系统命令。NETGEAR JR6150 自 2018 年起已进入终止支持阶段,不再计划提供进一步的安全更新。NETGEAR 强烈建议将这些设备更换为较新的 NETGEAR 型号,以确保持续的安全支持和更新。

此漏洞是在受控研究环境中通过固件仿真发现的,尚未在生产硬件上得到验证。

 

严重性:MEDIUM

鸣谢:Concordia University 安全研究中心 (SRC)

受影响的产品:

建议

NETGEAR JR6150 已进入支持终止阶段,不再计划提供进一步的安全更新。NETGEAR 强烈建议您将这些设备更换为更新的 NETGEAR 型号,以确保持续获得安全支持和更新。

产品 修复版本
JR6150 (EoS) AC750 WiFi 路由器 802.11ac 双频千兆 EOS

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0418 某些 NETGEAR 设备允许管理员篡改系统

 

所列设备中的配置管理不足 允许连接到本地网络的已认证管理员 篡改系统。
 

 

 

严重性: MEDIUM

鸣谢:byte_blaster

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
CBR750 奥秘 WiFi 6 DOCSIS 3.1 Mesh WiFi 有线调制解调器路由器 v4.6.14.4
EX6120 (EoS) AC1200 双频段 WiFi 范围扩展器 EOS
EX6130 (EoS) AC1200 WiFi 范围扩展器 EOS
MR60 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.1.7.128
MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.0.3.28
MR80 Nighthawk 夜鹰三频 Mesh WiFi 6 路由器 V1.1.7.6
MS60 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.1.7.128
MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.0.3.28
MS80 Nighthawk 夜鹰三频 Mesh WiFi 6 分机扩展器 V1.1.7.6
RAX15(EoS) 4 条数据流 AX1800 WiFi 6 路由器 EOS
RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 EOS
RAX200 (EoS) 夜鹰三频 AX12 12流无线路由器 EOS
RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 V1.0.11.112
RAX38v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 V1.0.11.112
RAX40v2 Nighthawk 夜鹰 AX4 4 数据流无线路由器 V1.0.11.112
RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.11.112
RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.11.112
RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 V1.0.11.112
RAX48 Nighthawk AX6 6 条数据流 AX5200 WiFi 6 路由器 V1.0.11.112
RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.11.112
RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.11.112
RAX75 (EoS) Nighthawk 夜鹰 AX8 8-Stream AX5700 WiFi 6 路由器 EOS
RAX80 (EoS) Nighthawk 夜鹰 AX8 8-Stream 无线路由器 EOS
RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 V1.0.10.86
RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 V1.0.10.86
RBR750 奥秘 WiFi 6 路由器 AX4200 V4.6.14.3
RBR840 (EoS) 奥秘 WiFi 6 系统 AX5700 V4.6.14.3
RBR850 奥秘 WiFi 6 路由器 AX6000 V4.6.14.3
RBRE960 Orbi四频Mesh WiFi 6E路由器 V6.3.7.5
RBS750 Orbi WiFi 6 附加式分机扩展器 AX4200 V4.6.14.3
RBS840 (EoS) Orbi WiFi 6 附加式分机扩展器 AX5700 V4.6.14.3
RBS850 Orbi WiFi 6 分机扩展器 AX6000 V4.6.14.3
RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 V6.3.7.5
RS700 Nighthawk 夜鹰 BE19000 WiFi 7 三频路由器 V1.0.7.66
XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 v1.0.0.68

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0415 某些奥秘路由器中的输入验证不足漏洞

 

列出的 NETGEAR 型号中存在输入验证不足漏洞,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。

 

严重性:MEDIUM

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
RBE970 Orbi四频Mesh WiFi 7 分机扩展器 V9.12.4.9
RBR750 奥秘 WiFi 6 路由器 AX4200 V7.2.8.5
RBR840 (EoS) 奥秘 WiFi 6 系统 AX5700 V7.2.8.5
RBR850 奥秘 WiFi 6 路由器 AX6000 V7.2.8.5
RBR860 Orbi 三频 Mesh WiFi 6 路由器 – 860系列 V7.2.8.5
RBRE950 Orbi四频Mesh WiFi 6E路由器 V7.2.8.5
RBRE960 Orbi四频Mesh WiFi 6E路由器 V7.2.8.5
RBS750 Orbi WiFi 6 附加式分机扩展器 AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 附加式分机扩展器 AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 分机扩展器 AX6000 V7.2.8.5
RBS860 Orbi 三频Mesh WiFi 6 分机扩展器 – 860系列 V7.2.8.5
RBSE950 Orbi四频Mesh WiFi 6E 分机扩展器 V7.2.8.5
RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 V7.2.8.5

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0414 某些 NETGEAR 路由器中的输入验证不足允许对路由器软件进行未经授权的修改

 

列出的 NETGEAR 型号中存在输入验证不足漏洞,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。

 

严重性:MEDIUM

受影响的产品:

建议

NETGEAR 强烈建议您尽快安装最新固件。

修复于版本:

产品 修复版本
RBE970 Orbi四频Mesh WiFi 7 分机扩展器 V9.12.4.9
CVE-2026-0413 某些NETGEAR Nighthawk 夜鹰路由器中的缓冲区溢出漏洞

 

由于输入验证不足导致的缓冲区溢出漏洞 存在于所列 NETGEAR 型号中,允许已连接到本地网络的经过身份验证的管理员对路由器软件和功能进行未经授权的修改。

 

严重性:MEDIUM

致谢:tmotfl

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
RBE370 Orbi 双频 Mesh WiFi 7 分机扩展器 V12.1.2.1
RBE770 Orbi 三频 Mesh WiFi 7 分机扩展器 V10.5.20.10
RBR750 奥秘 WiFi 6 路由器 AX4200 V7.2.8.5
RBR840 (EoS) 奥秘 WiFi 6 系统 AX5700 V7.2.8.5
RBR850 奥秘 WiFi 6 路由器 AX6000 V7.2.8.5
RBR860 Orbi 三频 Mesh WiFi 6 路由器 – 860系列 V7.2.8.5
RBRE950 Orbi四频Mesh WiFi 6E路由器 V7.2.8.5
RBRE960 Orbi四频Mesh WiFi 6E路由器 V7.2.8.5
RBS750 Orbi WiFi 6 附加式分机扩展器 AX4200 V7.2.8.5
RBS840 (EoS) Orbi WiFi 6 附加式分机扩展器 AX5700 V7.2.8.5
RBS850 Orbi WiFi 6 分机扩展器 AX6000 V7.2.8.5
RBS860 Orbi 三频Mesh WiFi 6 分机扩展器 – 860系列 V7.2.8.5
RBSE950 Orbi四频Mesh WiFi 6E 分机扩展器 V7.2.8.5
RBSE960 Orbi四频Mesh WiFi 6E 分机扩展器 V7.2.8.5

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0412 NETGEAR JR6150 Web UI 中的输入验证不足安全漏洞

 

NETGEAR JR6150(2014 年发布的 AC750 WiFi 路由器 802.11ac 双频千兆)存在输入验证不足漏洞,允许连接到本地网络的管理员对路由器软件和功能进行未经授权的修改。NETGEAR JR6150 于 2018 年达到支持终止状态,不再接收安全更新。NETGEAR 强烈建议将这些设备更换为较新的 NETGEAR 型号,以确保持续的安全支持和更新。

此漏洞是在受控研究环境中通过固件仿真发现的,尚未在生产硬件上得到验证。

 

严重性:MEDIUM

鸣谢:Concordia University 安全研究中心 (SRC)

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
JR6150 (EoS) AC750 WiFi 路由器 802.11ac 双频千兆 EOS

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0417 某些 NETGEAR 路由器中的输入验证不足

所列 NETGEAR 设备中存在输入验证不足漏洞,允许连接到本地网络的经过身份验证的管理员篡改路由器的完整性。

 

 

严重性:MEDIUM

致谢:pjqwudi

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
MR60 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.1.7.132
MR70 Nighthawk 夜鹰 Mesh WiFi 6 路由器 V1.0.3.28
MR80 Nighthawk 夜鹰三频 Mesh WiFi 6 路由器 V1.1.7.14
MS60 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.1.7.132
MS70 Nighthawk 夜鹰 Mesh WiFi 6 分机扩展器 V1.0.3.28
MS80 Nighthawk 夜鹰三频 Mesh WiFi 6 分机扩展器 V1.1.7.14
R6400v2 (EoS) AC1750 智能无线路由器 802.11ac 双频千兆 V1.0.4.128
R6700v3 (EoS) Nighthawk 夜鹰 AC1750 智能无线双频千兆路由器 V1.0.4.128
R6900P (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 V1.3.3.152
R7000 (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 V1.0.11.216
R7000P (EoS) Nighthawk 夜鹰 AC2300 智能无线双频千兆路由器 V1.3.3.152
R7960P (EoS) Nighthawk 夜鹰 X6S AC3600 三频无线路由器 V1.4.4.92
R8000P (EoS) Nighthawk 夜鹰 X6S AC4000 三频段无线路由器 V1.4.4.92
R8500 (EoS) Nighthawk 夜鹰 X8 AC5300 智能无线路由器 EOS
RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 V1.0.18.144
RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器

V1.0.16.132

RAX40v2 Nighthawk 夜鹰 AX4 4 数据流无线路由器 V1.0.12.118
RAX41 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 V1.0.12.118
RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.12.118
RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.12.120
RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 V1.0.12.118
RAX48 Nighthawk AX6 6 条数据流 AX5200 WiFi 6 路由器 V1.0.12.118
RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.12.120
RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.12.120
RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 V1.0.10.86
RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 V1.0.10.86
XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.0.0.68

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-0416 某些 NETGEAR 路由器中的输入验证不当,允许对受保护的路由器功能进行未经授权的修改

 

列出的某些 NETGEAR 路由器型号中存在输入验证不足漏洞,允许具有本地网络访问权限的经过身份验证的管理员提交绕过预期管理界面限制的精心构造输入,从而对受保护的路由器软件或功能进行未经授权的修改。

 

严重性:MEDIUM

鸣谢:fxc233

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 V1.2.14.114
RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 V1.2.14.114
CVE-2026-0411 NETGEAR Orbi 分机扩展中的敏感信息泄露漏洞

NETGEAR 奥秘分身扩展(RBR/RBE/RBS 系列)中存在一个信息泄露漏洞,可能允许连接到您网络的用户获得奥秘路由器的管理员访问权限。以下列出的 NETGEAR 型号受此漏洞影响。

 
没有分机扩展器的 Orbi WiFi 系统不受此问题影响。

 

严重性:MEDIUM

受影响的产品:

建议

NETGEAR 强烈建议您尽快安装最新固件。

修复于:

产品 修复版本
RBE970 Orbi 四频 Mesh WiFi 7 分机扩展器 6.3.8.11
RBR350 Orbi AX1800 WiFi 6 双频 Mesh 路由器 V4.4.2.2
RBR760 Orbi 三频 Mesh WiFi 6 路由器 V6.3.8.11
RBS350 Orbi AX1800 WiFi 6 双频 Mesh 分机扩展器 V4.4.2.2
RBS760 Orbi 三频 Mesh WiFi 6 分机扩展器 V6.3.8.11
CVE-2026-0410 某些 NETGEAR 路由器中的输入验证不足

 

已通过身份验证并连接到本地网络的管理员可以获得路由器的更高访问权限,并对路由器软件和功能进行未经授权的更改。
 

 

严重性:LOW

鸣谢:SmallS

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
R7000 (EoS) Nighthawk 夜鹰 AC1900 智能 WiFi 双频千兆路由器 V1.0.11.216
RAX20 (EoS) 4 条数据流 AX1800 WiFi 6 路由器 V1.0.18.144
RAX35v2 Nighthawk 夜鹰 AX4 4 数据流 AX3000 WiFi 6 路由器 V1.0.16.132
RAX41 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 V1.0.16.132
RAX41v2 Nighthawk 夜鹰 AX5 5 条数据流 AX3600 WiFi 路由器 V1.1.4.28
RAX42 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.16.132
RAX42v2 Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.1.4.28
RAX43 (EoS) Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.0.16.132
RAX43v2 Nighthawk 夜鹰 AX5 5 条数据流 AX4200 WiFi 路由器 V1.1.4.28
RAX45 (EoS) Nighthawk 夜鹰 AX6 6 条数据流 AX4300 WiFi 路由器 V1.0.16.132
RAX49S Nighthawk 夜鹰 AX6 6 条数据流 AX5300 WiFi 路由器 V1.1.4.28
RAX50 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.16.132
RAX50S Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.0.16.132
RAX50v2 Nighthawk AX6 6 条数据流 AX5400 WiFi 6 路由器 V1.1.4.28
RAX54Sv2 Nighthawk AX6 6 条数据流 AX5400 WiFi 路由器 V1.1.4.28
RAXE450 夜鹰 AXE10000 三频 WiFi 6E 路由器 V1.2.14.114
RAXE500 Nighthawk 夜鹰 AX12 12流 AXE11000 三频 WiFi 6E 路由器 V1.2.14.114
XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.1.0.22
XR1000v2 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.1.0.22

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

免责声明 本文档按"现状"提供,不作任何形式的保证或担保,包括适销性或特定用途适用性的保证。您使用本文档中的信息或本文档链接材料的风险由您自行承担。NETGEAR 保留随时更改或更新本文档的权利。NETGEAR 将在获得新信息时对本文档进行更新。

如果您未完成所有建议步骤,上述漏洞将依然存在。对于因未遵循本通知中的建议而导致的任何后果,NETGEAR 概不负责。

最近更新时间:06/12/2026 | 文章 ID: 000070811

本文适用于:

最近查看的文章

    阅读本文的其他语言版本:

    阅读本文的其他语言版本:

    我们的团队随时为您提供帮助!

    电话
    聊天
    电子邮件