Vulnerabilità grave in alcune serie di router WiFi Netgear: aggiornare immediatamente!
La società ha rilasciato i firmware aggiornati per corregge una vulnerabilità che può consentire attacchi a bassa complessità per l'esecuzione di codice da remoto
di Andrea Bai pubblicata il 30 Dicembre 2022, alle 10:41 nel canale SicurezzaNetgear
Netgear ha emesso gli aggiornamenti necessari alla risoluzione di una vulnerabilità particolarmente grave che interessa vari modelli di router WiFi della serie Wireless AC Nighthawk, Wireless AX Nighthawk (WiFi 6) e Wireless AC. Si tratta di un problema di overflow del buffer di pre-autenticazione, che può portare all'arresto anomalo del servizio e all'esecuzione di codice arbitrario.

Dal momento che la falla può essere sfruttata in attacchi a bassa complessità senza che sia necessaria alcun tipo di interazione o autorizzazione da parte dell'utente, Netgear esorta gli utenti ad aggiornare i router interessati con tempestività, scaricando l'ultimo firmware disponibile.
"NETGEAR has released fixes for a
pre-authentication buffer overflow security vulnerability on the
following product models:
- RAX40 fixed in firmware version 1.0.2.60
- RAX35 fixed in firmware version 1.0.2.60
- R6400v2 fixed in firmware version 1.0.4.122
- R6700v3 fixed in firmware version 1.0.4.122
- R6900P fixed in firmware version 1.3.3.152
- R7000P fixed in firmware version 1.3.3.152
- R7000 fixed in firmware version 1.0.11.136
- R7960P fixed in firmware version 1.4.4.94
- R8000P fixed in firmware version 1.4.4.94
Il firmare può essere recuperato sulle pagine ufficiali del supporto Netgear, inserendo il numero del modello del router in possesso per accedere alla rispettiva sezione download. Comparirà un elenco di risorse scaricabili, tra le quali anche l'ultimo firmware disponibile. Nelle note di rilascio sono presenti le istruzioni per effettuare l'aggiornamento.
Netgear sottolinea che è importante eseguire tutti i passaggi indicati, in caso contrario la vulnerabilità continuerà ad essere presente.










Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Due GeForce GTX 580 in SLI: l'insospettabile base dell'AI che conosciamo oggi
TSMC dà i numeri: dal processo N7 a quello A14 efficienza migliorata di 4,2 volte
La ricarica wireless dei Samsung Galaxy S26 sarà più veloce: la conferma da un nuovo accessorio
Stop ai social per gli Under 16: l'Australia è pronta e Meta ha iniziato a bloccare gli account
Google svela i videogiochi più cercati online (e GTA 6 è solo al settimo posto)
TikTok lancia il nuovo feed con contenuti geolocalizzati
Amazon aggiorna gli sconti e si prepara al Natale: inizia la grande corsa ai regali con super promozioni tutti i giorni
GeForce NOW: 50% di sconto e 30 nuovi giochi a dicembre 2025
Insta360 Ace Pro 2 in offerta: disponibili a prezzi super Pack Standard e Pack Creatori
Roborock Saros 10R a 909€ invece di 1.399€: il super robot 'anti-grovigli' con stazione 4.0 ora costa molto meno
Solo oggi due monitor Acer a prezzi assurdi, partono da 119€: ecco quale scegliere per non sbagliare
FRITZ!Box in forte sconto su Amazon: modem, router e ripetitori Mesh ai minimi dell’anno
Apple + Samsung = monopolio totale nel Q3 2025. Che fine ha fatto la concorrenza?









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infomi pare che negli ultimi anni di vulnerabilità ne abbia un po' troppe (sic!!)
ciao ciao
Comunque il bello di avere dei router acquistati e configurati da Te e' che li aggiorni appena puoi e spesso (1 volta al mese cercare per update) , oltre a non pagare il canone mensile che costa il doppio del prezzo del modem.
Un altro che possiedo e che mi e' stato dato compreso nel prezzo sono 2 anni che non lo aggiornano ed io non posso farlo, lo butterei se potessi..
Comunque il bello di avere dei router acquistati e configurati da Te e' che li aggiorni appena puoi e spesso (1 volta al mese cercare per update) , oltre a non pagare il canone mensile che costa il doppio del prezzo del modem.
Un altro che possiedo e che mi e' stato dato compreso nel prezzo sono 2 anni che non lo aggiornano ed io non posso farlo, lo butterei se potessi..
può anche essere che:
1) non abbia bug da 2 anni
2) il provider filtri a monte gli exploit, visto che conosce bene l'hw e ne ha in giro pochi modelli standard.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".