The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear D6100
HWNetgearall versionsNetgear D6100 Firmware
OSNetgearall versionsNetgear D7000
HWNetgearall versionsNetgear D7000 Firmware
OSNetgearall versionsNetgear D7800
HWNetgearall versionsNetgear D7800 Firmware
OSNetgearall versionsNetgear Jnr1010v2
HWNetgearall versionsNetgear Jnr1010v2 Firmware
OSNetgearall versionsNetgear Jnr3300
HWNetgearall versionsNetgear Jnr3300 Firmware
OSNetgearall versionsNetgear Jwnr2010v5
HWNetgearall versionsNetgear Jwnr2010v5 Firmware
OSNetgearall versionsNetgear R2000
HWNetgearall versionsNetgear R2000 Firmware
OSNetgearall versionsNetgear R6100
HWNetgearall versionsNetgear R6100 Firmware
OSNetgearall versionsNetgear R6220
HWNetgearall versionsNetgear R6220 Firmware
OSNetgearall versionsNetgear R7500
HWNetgearall versionsNetgear R7500 Firmware
OSNetgearall versionsNetgear R7500v2
HWNetgearall versionsNetgear R7500v2 Firmware
OSNetgearall versionsNetgear Wndr3700v4
HWNetgearall versionsNetgear Wndr3700v4 Firmware
OSNetgearall versionsNetgear Wndr3800
HWNetgearall versionsNetgear Wndr3800 Firmware
OSNetgearall versionsNetgear Wndr4300
HWNetgearall versionsNetgear Wndr4300 Firmware
OSNetgearall versionsNetgear Wndr4300v2
HWNetgearall versionsNetgear Wndr4300v2 Firmware
OSNetgearall versions
CISA KEV — detailsi
- Vendori
- NETGEAR
- Producti
- WNR2000v5 Router
- Added to KEVi
- March 25, 2022
- Remediation deadline (US Federal)i
- April 15, 2022(overdue)
Required action (CISA)i
Apply updates per vendor instructions.
CISA descriptioni
The NETGEAR WNR2000v5 router contains a buffer overflow which can be exploited to achieve remote code execution.
🔴
IMMEDIATE ACTION
Actively exploited in the wild (CISA KEV). Patch immediately.
⏰CISA DEADLINE: 15 kwietnia 2022
Tags
RCEAuth BypassMemory
References
Related vulnerabilities
CVE-2025-29044CRITICAL9.8PL ✓same product
Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu
CVE-2022-37232CRITICAL9.8PL ✓same product
Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)
CVE-2022-31937CRITICAL9.8PL ✓same product
Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd
CVE-2021-45618CRITICAL9.6PL ✓same product
NETGEAR — unauthenticated command injection w routerach i extenderach
CVE-2021-45496CRITICAL9.1PL ✓same product
Authentication Bypass w urządzeniach NETGEAR D7000