A stack-based buffer overflow vulnerability affects certain NETGEAR models allowing an authenticated admin user to make unauthorized modification to router software and functionality.
History

Wed, 09 Sep 2026 03:15:00 +0000

Type Values Removed Values Added
First Time appeared Netgear rax20 Firmware
Netgear rax35v2 Firmware
Netgear rax41 Firmware
Netgear rax41v2 Firmware
Netgear rax42 Firmware
Netgear rax42v2 Firmware
Netgear rax43 Firmware
Netgear rax43v2 Firmware
Netgear rax45 Firmware
Netgear rax49s Firmware
Netgear rax50 Firmware
Netgear rax50s Firmware
Netgear rax50v2 Firmware
Netgear rax54sv2 Firmware
Netgear rax54v2 Firmware
Netgear raxe450 Firmware
Netgear raxe500 Firmware
Netgear xr1000 Firmware
Netgear xr1000v2 Firmware
Weaknesses CWE-787
CPEs cpe:2.3:h:netgear:rax20:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax35v2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax41:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax41v2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax42:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax42v2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax43:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax43v2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax45:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax49s:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax50:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax50s:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax50v2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax54sv2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax54v2:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:raxe450:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:raxe500:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:xr1000:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:xr1000v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax20_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax35v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax41_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax41v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax42_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax42v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax43_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax43v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax45_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax49s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax50_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax50s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax50v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax54sv2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax54v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:raxe450_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:raxe500_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:xr1000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:netgear:xr1000v2_firmware:*:*:*:*:*:*:*:*
Vendors & Products Netgear rax20 Firmware
Netgear rax35v2 Firmware
Netgear rax41 Firmware
Netgear rax41v2 Firmware
Netgear rax42 Firmware
Netgear rax42v2 Firmware
Netgear rax43 Firmware
Netgear rax43v2 Firmware
Netgear rax45 Firmware
Netgear rax49s Firmware
Netgear rax50 Firmware
Netgear rax50s Firmware
Netgear rax50v2 Firmware
Netgear rax54sv2 Firmware
Netgear rax54v2 Firmware
Netgear raxe450 Firmware
Netgear raxe500 Firmware
Netgear xr1000 Firmware
Netgear xr1000v2 Firmware
Metrics cvssV3_1

{'score': 4.9, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N'}


Wed, 12 Aug 2026 07:45:00 +0000


Tue, 11 Aug 2026 18:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Tue, 11 Aug 2026 15:30:00 +0000

Type Values Removed Values Added
Description A stack-based buffer overflow vulnerability affects certain NETGEAR models allowing an authenticated admin user to make unauthorized modification to router software and functionality.
Title Stack-based buffer overflow vulnerability in some NETGEAR Nighthawk routers
First Time appeared Netgear
Netgear rax20
Netgear rax35v2
Netgear rax41
Netgear rax41v2
Netgear rax42
Netgear rax42v2
Netgear rax43
Netgear rax43v2
Netgear rax45
Netgear rax49s
Netgear rax50
Netgear rax50s
Netgear rax50v2
Netgear rax54sv2
Netgear rax54v2
Netgear raxe450
Netgear raxe500
Netgear xr1000
Netgear xr1000v2
Weaknesses CWE-20
CPEs cpe:2.3:a:netgear:rax20:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax35v2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax41:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax41v2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax42:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax42v2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax43:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax43v2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax45:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax49s:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax50:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax50s:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax50v2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax54sv2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:rax54v2:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:raxe450:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:raxe500:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:xr1000:*:*:*:*:*:*:*:*
cpe:2.3:a:netgear:xr1000v2:*:*:*:*:*:*:*:*
Vendors & Products Netgear
Netgear rax20
Netgear rax35v2
Netgear rax41
Netgear rax41v2
Netgear rax42
Netgear rax42v2
Netgear rax43
Netgear rax43v2
Netgear rax45
Netgear rax49s
Netgear rax50
Netgear rax50s
Netgear rax50v2
Netgear rax54sv2
Netgear rax54v2
Netgear raxe450
Netgear raxe500
Netgear xr1000
Netgear xr1000v2
References
Metrics cvssV4_0

{'score': 1.9, 'vector': 'CVSS:4.0/AV:A/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:L/U:Amber'}


cve-icon MITRE

Status: PUBLISHED

Assigner: NETGEAR

Published: 2026-08-11T15:06:19.565Z

Updated: 2026-08-12T07:36:07.626Z

Reserved: 2026-06-09T02:46:45.370Z

Link: CVE-2026-11736

cve-icon Vulnrichment

Updated: 2026-08-11T17:07:12.282Z

cve-icon NVD

Status : Analyzed

Published: 2026-08-11T16:17:27.653

Modified: 2026-09-09T02:58:40.000

Link: CVE-2026-11736

cve-icon Redhat

No data.