[TLP:CLEAR] Zyxel opravuje 3 zranitelnosti ve vícero produktech

Zyxel opravuje 3 zranitelnosti nacházející se v produktech 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT a WiFi extenderech. Produkty a jejich opravené verze můžete nalézt v tabulkách na [1].

Zyxel 4G LTE/5G NR CPE, DSL/Ethernet CPE, fiber ONT a WiFi extender firmware - denial of service (CVE-2024-8748) CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je prostřednictvím odeslání podvrženého HTTP POST požadavku umožněno vykonat DoS útok na webovém rozhraní pro správu [1].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 12. 2024.

Zyxel DSL/Ethernet CPE, fiber ONT a WiFi extender firmware - denial of service (CVE-2024-9197) CVSS 4.9 (Medium)

Autentizovanému vzdálenému útočníkovi s právy správce je prostřednictvím odeslání podvrženého HTTP GET požadavku, pokud je povolena funkce ZyEE, umožněno vykonat DoS útok na webovém rozhraní pro správu [1].

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 12. 2024.

Zyxel DSL/Ethernet CPE firmware - command execution (CVE-2024-9200) CVSS 7.2 (High)

Autentizovnému vzdálenému útočníkovi s oprávněním správce je umožněno vykonat příkazy operačního systému [1].

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 12. 2024.


Publikovala Michaela Jarošová dne 3. 12. 2024.

CESNET CERTS Logo