CVE-2021-37583: MediaTek MT7603E Firmware
High severity, CVSS 8.8. EPSS: 1.4% chance of exploitation in the next 30 days.
MediaTek microchips, as used in NETGEAR devices through 2021-11-11 and other devices, mishandle IEEE 1905 protocols. (Affected Chipsets MT7603E, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915; Affected Software Versions 2.0.2; Out-of-bounds write).
Affected products
- MediaTek MT7603E Firmware: version 2.0.2 only
- MediaTek MT7613 Firmware: version 2.0.2 only
- MediaTek MT7615 Firmware: version 2.0.2 only
- MediaTek MT7622 Firmware: version 2.0.2 only
- MediaTek MT7628 Firmware: version 2.0.2 only
- MediaTek MT7629 Firmware: version 2.0.2 only
- MediaTek MT7915 Firmware: version 2.0.2 only
Published 2021-12-26. Last modified 2026-06-17.