[TLP:CLEAR] Zyxel opravuje 1 kritickou zranitelnost

Zyxel opravuje kritickou zranitelnost ve firmwaru některých modelů CPE. Postižené modely a příslušné opravené verze firmware naleznete na [1].

Zyxel EMG, EX, VMG, XMG firmware - RCE, DoS (CVE-2025-7673) CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu buffer overflow v parseru URL webového serveru zhttpd u některých modelů CPE zasláním speciálně upraveného HTTP požadavku umožněno způsobit odmítnutí služby a potenciálně provést vzdálené spuštění kódu [1][2].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 16. 7. 2025.


Za CESNET-CERTS Michaela Jarošová dne 16. 7. 2025.

CESNET CERTS Logo