La respuesta es "depende".
"está bloqueado a una única IP / rango", la primera pregunta es cómo se hace cumplir. Suponiendo que la lista blanca sea aplicada por el propio dispositivo, hay un código en su dispositivo que quita los datos del cable y los decodifica en paquetes. El código casi siempre viene con el potencial de vulnerabilidades.
Si la capa que examina los paquetes y hace su aplicación es lo que es vulnerable, entonces el enrutador es vulnerable. Si la capa de bloque de IP es sólida y se enfrenta al componente vulnerable, entonces está bien.
También es posible que la vulnerabilidad se encuentre en un componente que no forma parte del administrador remoto y no está protegido por la lista blanca de IP.
También existe la posibilidad de que alguien pueda lanzar un ataque desde uno de sus hosts internos a través de XSS o un host comprometido y burlar su protección al provenir de un host en la lista blanca.