CVE-2026-0413: NETGEAR RBE370 Firmware

Medium severity, CVSS 4.5. EPSS: 0.3% chance of exploitation in the next 30 days.

A buffer overflow vulnerability due to insufficient input validation in the listed NETGEAR models allows authenticated administrators connected to the local network to make unauthorized modification of router software and functionality.

Affected products

  • NETGEAR RBE370 Firmware: before 12.1.2.1 (fixed in 12.1.2.1)
  • NETGEAR RBE770 Firmware: before 10.5.20.10 (fixed in 10.5.20.10)
  • NETGEAR RBR750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR840 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBR860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBRE950 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBRE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS750 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS840 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS850 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBS860 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBSE950 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)
  • NETGEAR RBSE960 Firmware: before 7.2.8.5 (fixed in 7.2.8.5)

Published 2026-06-09. Last modified 2026-07-23.