CVE-2026-0413

MEDIUM

NETGEAR Routers - Authenticated Buffer Overflow

Title source: manual
STIX 2.1

Description

A buffer overflow vulnerability due to insufficient input validation in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.

Scores

CVSS v3 4.5
EPSS 0.0032
EPSS Percentile 24.7%
Attack Vector ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N

CISA SSVC

Vulnrichment
Exploitation none
Automatable no
Technical Impact partial

Details

CWE
CWE-121
Status published
Products (30)
NETGEAR/RBE370 < V12.1.2.1
netgear/rbe370_firmware < 12.1.2.1
NETGEAR/RBE37X < V12.1.2.1
NETGEAR/RBE770 < V10.5.20.10
netgear/rbe770_firmware < 10.5.20.10
NETGEAR/RBE77X < V10.5.20.10
NETGEAR/RBR750 < V7.2.8.5
netgear/rbr750_firmware < 7.2.8.5
NETGEAR/RBR840 < V7.2.8.5
netgear/rbr840_firmware < 7.2.8.5
... and 20 more
Published Jun 09, 2026
Tracked Since Jun 09, 2026