Daar is dus heel wat discussie over. Ze schrijven het niet expliciet.

Router fabrikanten patchen alleen het client deel van hun firmware. Dat client deel wordt dus gebruikt voor uplinks. Dus de router kan dan een veilige uplink met een andere router maken. Maar de clients die op de router zelf aanloggen zijn dus
niet veilig. Je moet al je clients patchen.
Met andere woorden: als je client gepatcht is, is het veilig. Als alleen je router gepatcht is, is het niet veilig.
Andere router fabrikanten geven op hun sites ook aan dat met name de clients moeten worden gepatcht.
Er zijn al wel voorstellen gemaakt om vanuit de router een gekraakte verbinding te blokkeren maar die zijn nog niet uitgetest en vrijgegeven. Dit omdat niet zeker is dat het middel niet erger is dan de kwaal.
Nog even van de website:
What if there are no security updates for my router?
Our main attack is against the 4-way handshake, and does not exploit access points, but instead targets clients. So it might be that your router does not require security updates. We strongly advise you to contact your vendor for more details. In general though, you can try to mitigate attacks against routers and access points by disabling client functionality (which is for example used in repeater modes) and disabling 802.11r (fast roaming). For ordinary home users, your priority should be updating clients such as laptops and smartphones.