Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects D7800 before 1.0.1.30, R6100 before 1.0.1.20, R7500 before 1.0.0.118, R7500v2 before 1.0.3.24, R7800 before 1.0.2.40, R9000 before 1.0.2.52, WNDR3700v4 before 1.0.2.96, WNDR4300 before 1.0.2.98, WNDR4300v2 before 1.0.0.54, and WNDR4500v3 before 1.0.0.54.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear D7800
HWNetgearall versionsNetgear D7800 Firmware
OSNetgear< 1.0.1.30Netgear R6100
HWNetgearall versionsNetgear R6100 Firmware
OSNetgear< 1.0.1.20Netgear R7500
HWNetgearv2Netgear R7500 Firmware
OSNetgear< 1.0.3.24Netgear R7800
HWNetgearall versionsNetgear R7800 Firmware
OSNetgear< 1.0.2.40Netgear R9000
HWNetgearall versionsNetgear R9000 Firmware
OSNetgear< 1.0.2.52Netgear Wndr3700
HWNetgearv4Netgear Wndr3700 Firmware
OSNetgear< 1.0.2.96Netgear Wndr4300
HWNetgearv2Netgear Wndr4300 Firmware
OSNetgear< 1.0.0.54< 1.0.2.98Netgear Wndr4500
HWNetgearv3Netgear Wndr4500 Firmware
OSNetgear< 1.0.0.54
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth BypassMemory
CWE
Related vulnerabilities
CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓same product
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
CVE-2025-29044CRITICAL9.8PL ✓same product
Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu
CVE-2021-45619CRITICAL9.6PL ✓same product
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45618CRITICAL9.6PL ✓same product
NETGEAR — unauthenticated command injection w routerach i extenderach
CVE-2021-38516CRITICAL10.0PL ✓same product
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR