CVE-2022-48196: NETGEAR r6400v2 Firmware
Critical severity, CVSS 9.8. EPSS: 0.9% chance of exploitation in the next 30 days.
Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects RAX40 before 1.0.2.60, RAX35 before 1.0.2.60, R6400v2 before 1.0.4.122, R6700v3 before 1.0.4.122, R6900P before 1.3.3.152, R7000P before 1.3.3.152, R7000 before 1.0.11.136, R7960P before 1.4.4.94, and R8000P before 1.4.4.94.
Affected products
- NETGEAR r6400v2 Firmware: before 1.0.4.122 (fixed in 1.0.4.122)
- NETGEAR r6700v3 Firmware: before 1.0.4.122 (fixed in 1.0.4.122)
- NETGEAR r6900p Firmware: before 1.3.3.152 (fixed in 1.3.3.152)
- NETGEAR r7000 Firmware: before 1.0.11.136 (fixed in 1.0.11.136)
- NETGEAR r7000p Firmware: before 1.3.3.152 (fixed in 1.3.3.152)
- NETGEAR r7960p Firmware: before 1.4.4.94 (fixed in 1.4.4.94)
- NETGEAR r8000p Firmware: before 1.4.4.94 (fixed in 1.4.4.94)
- NETGEAR RAX35 Firmware: before 1.0.2.60 (fixed in 1.0.2.60)
- NETGEAR RAX40 Firmware: before 1.0.2.60 (fixed in 1.0.2.60)
Published 2022-12-30. Last modified 2026-06-17.