企业 AV 家用WiFi 支持
7 people found this helpful in last 30 days

NETGEAR产品安全团队已评估以下产品漏洞,并在下表中提供了解决这些漏洞的指导。

由于固件更新包含针对您产品的安全修复、错误修复和新功能,我们强烈建议您在受支持的设备上启用自动固件更新。对于较旧的产品,我们建议您尽快下载并安装新的固件更新,或遵循针对需要其他修复步骤的设备所提供的指导。

CVE-2026-9215 某些 NETGEAR XR 系列游戏路由器中的 CSRF 漏洞

列出的 NETGEAR 型号中存在跨站请求伪造(CSRF)漏洞,允许攻击者在路由器管理员的主动配合下,利用社会工程学技术对路由器管理员实施攻击,从而篡改路由器配置并干扰路由器运行。此漏洞不会造成机密性影响。

严重性:LOW

鸣谢:mornaner

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
XR1000 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.1.0.22
XR1000v2 Nighthawk 夜鹰 WiFi 6专业电竞路由器 V1.1.0.22
XR500 (EoS) Nighthawk 夜鹰专业电竞路由器 V2.3.5.152

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

CVE-2026-9216 某些 NETGEAR RAX 系列路由器中的输入验证不足漏洞

该漏洞允许具有网络访问权限(例如 WiFi 凭据)的相邻网络攻击者使受影响路由器的管理界面崩溃。此漏洞不会影响数据的机密性或完整性。路由器管理界面的崩溃不会影响路由器核心服务(如 WiFi 网络)的可用性。

严重性:LOW

鸣谢:mee先生

受影响的产品:

建议

已启用自动更新的设备可能已应用此补丁。如未应用,请检查固件版本并更新至最新版本。修复版本:

产品 修复版本
RAX30 Nighthawk AX5 5 条数据流 AX2400 WiFi 6 路由器 V1.0.9.92
RAX35 Nighthawk 夜鹰 AX4 4 数据流 WiFi 6 路由器 V1.0.10.72
RAX38 (EoS) Nighthawk 夜鹰 AX4 4 数据流 AX3000 无线路由器 V1.0.6.106
RAX40 (EoS) Nighthawk 夜鹰 AX4 4 数据流无线路由器 V1.0.6.106
RAXE300 夜鹰 AXE7800 三频 WiFi 6E 路由器 V1.0.10.72

标有(EoS)的型号已进入支持终止阶段,不再计划提供安全更新。NETGEAR 强烈建议您停用这些设备,并升级到更新的 NETGEAR 设备,以获得持续的安全支持。

免责声明:本文档按"现状"提供,不作任何形式的保证或担保,包括适销性或特定用途适用性的保证。您使用本文档中的信息或本文档链接材料的风险由您自行承担。NETGEAR 保留随时更改或更新本文档的权利。NETGEAR 将在获得新信息时对本文档进行更新。

如果您未完成所有建议步骤,上述漏洞将依然存在。对于因未遵循本通知中的建议而导致的任何后果,NETGEAR 概不负责。

最近更新时间:09/08/2026 | 文章 ID: 000070912

本文适用于:

最近查看的文章

    阅读本文的其他语言版本:

    阅读本文的其他语言版本:

    我们的团队随时为您提供帮助!

    电话
    聊天
    电子邮件