[TLP:CLEAR] Zyxel opravuje 1 zranitelnost
Zyxel opravuje vysoce závažnou zranitelnost ve firmwaru zařízení DSL/Ethernet CPE, Fiber ONTs a Wireless Extenders. Opravené verze jednotlivých produktů naleznete v přehledné tabulce na [1].
Autentizovanému vzdálenému útočníkovi s právy administrátora je kvůli chybnému zpracování pole "LogServer" v komponentě syslog umožněno spouštět příkazy na úrovni operačního systému zařízení. WAN přístup je u dotčených zařízení v základním nastavení vypnutý [1][2].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Více informací:
Odkazy
Za CESNET-CERTS Michaela Ručková dne 22. 7. 2026.