Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-11735

PUBLISHED 12.08.2026

CNA: NETGEAR

Stack-based buffer overflow vulnerability in some NETGEAR Nighthawk models

Обновлено: 12.08.2026
A stack-based buffer overflow vulnerability affects the listed NETGEAR models allowing an authenticated admin user to make unauthorized modification to the router's software and functionality.

CWE

Идентификатор Описание
CWE-121 A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

CVSS

Оценка Severity Версия Базовый вектор
1.9 LOW 4.0 CVSS:4.0/AV:A/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/AU:Y/R:U/V:D/RE:L/U:Amber

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.31% LOW 23.60 30.08.2026

Доп. Информация

Product Status

R7000
Product: R7000
Vendor: NETGEAR
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RAX20
Product: RAX20
Vendor: NETGEAR
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RAX35v2
Product: RAX35v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.16.132 affected
RAX41
Product: RAX41
Vendor: NETGEAR
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RAX41v2
Product: RAX41v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAX42
Product: RAX42
Vendor: NETGEAR
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RAX42v2
Product: RAX42v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAX43
Product: RAX43
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.16.132 affected
RAX43v2
Product: RAX43v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAX45
Product: RAX45
Vendor: NETGEAR
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RAX49S
Product: RAX49S
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAX50
Product: RAX50
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.16.132 affected
RAX50S
Product: RAX50S
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.0.16.132 affected
RAX50v2
Product: RAX50v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAX54Sv2
Product: RAX54Sv2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAX54v2
Product: RAX54v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.4.28 affected
RAXE450
Product: RAXE450
Vendor: NETGEAR
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RAXE500
Product: RAXE500
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.2.14.114 affected
XR1000
Product: XR1000
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.0.22 affected
XR1000v2
Product: XR1000v2
Vendor: NETGEAR
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V1.1.0.22 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 11.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.