[TLP:CLEAR] Zyxel opravuje 1 kritickou zranitelnost
Zyxel opravuje kritickou zranitelnost ve firmwaru některých modelů CPE. Postižené modely a příslušné opravené verze firmware naleznete na [1].
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu buffer overflow v parseru URL webového serveru zhttpd u některých modelů CPE zasláním speciálně upraveného HTTP požadavku umožněno způsobit odmítnutí služby a potenciálně provést vzdálené spuštění kódu [1][2].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-7673 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 16. 7. 2025.
Odkazy
Za CESNET-CERTS Michaela Jarošová dne 16. 7. 2025.