CVE-2020-14433: NETGEAR RBK752 Firmware

Medium severity, CVSS 6.8. EPSS: 0.7% chance of exploitation in the next 30 days.

Certain NETGEAR devices are affected by command injection by an authenticated user. This affects RBK852 before 3.2.15.25, RBK853 before 3.2.15.25, RBK842 before 3.2.15.25, RBR850 before 3.2.15.25, RBS850 before 3.2.15.25, RBR840 before 3.2.15.25, RBS840 before 3.2.15.25, RBK752 before 3.2.15.25, RBK753 before 3.2.15.25, RBK753S before 3.2.15.25, RBR750 before 3.2.15.25, and RBS750 before 3.2.15.25.

Affected products

  • NETGEAR RBK752 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBK753 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBK753S Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBK842 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBK852 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBK853 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBR750 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBR840 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBR850 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBS750 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBS840 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)
  • NETGEAR RBS850 Firmware: before 3.2.15.25 (fixed in 3.2.15.25)

Published 2020-06-18. Last modified 2026-06-17.