CVE-2017-18738 Details
Description
Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects EX6150v2 before 1.0.1.54, R6400 before 1.0.1.24, R6400v2 before 1.0.2.32, R6700 before 1.0.1.22, R6900 before 1.0.1.22, R7000 before 1.0.9.10, R7000P before 1.2.0.22, R6900P before 1.2.0.22, R7100LG before 1.0.0.32, R7300DST before 1.0.0.54, R7900 before 1.0.1.18, R8000 before 1.0.3.48, R8300 before 1.0.2.106, R8500 before 1.0.2.106, R6100 before 1.0.1.16, WNDR4300v2 before 1.0.0.48, WNDR4500v3 before 1.0.0.48, and WNR2000v5 before 1.0.0.58.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-787 | Out-of-bounds Write | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| netgear ex6150 firmware | < 1.0.1.54 |
CPE
Remediation
| |
| netgear ex6150 | v2 |
CPE
Remediation
| |
| netgear r6400 firmware | < 1.0.1.24 < 1.0.2.32 |
CPE
Remediation
| |
| netgear r6400 | v2 |
CPE
Remediation
| |
| netgear r6700 firmware | < 1.0.1.22 |
CPE
Remediation
| |
| netgear r6700 | All versions |
CPE
Remediation
| |
| netgear r6900 firmware | < 1.0.1.22 |
CPE
Remediation
| |
| netgear r6900 | All versions |
CPE
Remediation
| |
| netgear r7000 firmware | < 1.0.9.10 |
CPE
Remediation
| |
| netgear r7000 | All versions |
CPE
Remediation
| |
| netgear r7000p firmware | < 1.2.0.22 |
CPE
Remediation
| |
| netgear r7000p | All versions |
CPE
Remediation
| |
| netgear r6900p firmware | < 1.2.0.22 |
CPE
Remediation
| |
| netgear r6900p | All versions |
CPE
Remediation
| |
| netgear r7100lg firmware | < 1.0.0.32 |
CPE
Remediation
| |
| netgear r7100lg | All versions |
CPE
Remediation
| |
| netgear r7300dst firmware | < 1.0.0.54 |
CPE
Remediation
| |
| netgear r7300dst | All versions |
CPE
Remediation
| |
| netgear r7900 firmware | < 1.0.1.18 |
CPE
Remediation
| |
| netgear r7900 | All versions |
CPE
Remediation
| |
| netgear r8000 firmware | < 1.0.3.48 |
CPE
Remediation
| |
| netgear r8000 | All versions |
CPE
Remediation
| |
| netgear r8300 firmware | < 1.0.2.106 |
CPE
Remediation
| |
| netgear r8300 | All versions |
CPE
Remediation
| |
| netgear r8500 firmware | < 1.0.2.106 |
CPE
Remediation
| |
| netgear r8500 | All versions |
CPE
Remediation
| |
| netgear r6100 firmware | < 1.0.1.16 |
CPE
Remediation
| |
| netgear r6100 | All versions |
CPE
Remediation
| |
| netgear wndr4300 firmware | < 1.0.0.48 |
CPE
Remediation
| |
| netgear wndr4300 | v2 |
CPE
Remediation
| |
| netgear wndr4500 firmware | < 1.0.0.48 |
CPE
Remediation
| |
| netgear wndr4500 | v3 |
CPE
Remediation
| |
| netgear wnr2000 firmware | < 1.0.0.58 |
CPE
Remediation
| |
| netgear wnr2000 | v5 |
CPE
Remediation
| |
Change History
4 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Apr 23, 2020 | Initial Analysis | [email protected] |