CVE-2021-37583: MediaTek MT7603E Firmware

High severity, CVSS 8.8. EPSS: 1.4% chance of exploitation in the next 30 days.

MediaTek microchips, as used in NETGEAR devices through 2021-11-11 and other devices, mishandle IEEE 1905 protocols. (Affected Chipsets MT7603E, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915; Affected Software Versions 2.0.2; Out-of-bounds write).

Affected products

  • MediaTek MT7603E Firmware: version 2.0.2 only
  • MediaTek MT7613 Firmware: version 2.0.2 only
  • MediaTek MT7615 Firmware: version 2.0.2 only
  • MediaTek MT7622 Firmware: version 2.0.2 only
  • MediaTek MT7628 Firmware: version 2.0.2 only
  • MediaTek MT7629 Firmware: version 2.0.2 only
  • MediaTek MT7915 Firmware: version 2.0.2 only

Published 2021-12-26. Last modified 2026-06-17.