CVE-2018-21203: NETGEAR r6100 Firmware

High severity, CVSS 8.8. EPSS: 0.8% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects R6100 before 1.0.1.20, R9000 before 1.0.2.52, WNDR3700v4 before 1.0.2.96, WNDR4300 before 1.0.2.98, WNDR4300v2 before 1.0.0.50, and WNDR4500v3 before 1.0.0.50.

Affected products

  • NETGEAR r6100 Firmware: before 1.0.1.20 (fixed in 1.0.1.20)
  • NETGEAR r9000 Firmware: before 1.0.2.52 (fixed in 1.0.2.52)
  • NETGEAR WNDR3700 Firmware: before 1.0.2.96 (fixed in 1.0.2.96)
  • NETGEAR WNDR4300 Firmware: before 1.0.2.98 (fixed in 1.0.2.98); before 1.0.0.50 (fixed in 1.0.0.50)
  • NETGEAR WNDR4500 Firmware: before 1.0.0.50 (fixed in 1.0.0.50)

Published 2020-04-28. Last modified 2026-06-17.