Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-40891

11.02.2025
Multiple Zyxel DSL CPE devices contain a post-authentication command injection vulnerability in the management commands that could allow an authenticated attacker to execute OS commands via Telnet.
Название уязвимости: Zyxel DSL CPE OS Command Injection Vulnerability
Производитель: Zyxel
Продукт: DSL CPE Devices
Дата добавления в каталог: 11.02.2025
Срок устранения: 04.03.2025
Использование в ransomware-кампаниях: Нет
Требуемое действие: The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2024-40891 **UNSUPPORTED WHEN ASSIGNED** A post-authentication command injection vulnerability in the management commands of the legacy...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2025-00886 Уязвимость микропрограммного обеспечения сетевых устройств Zyxel серии CPE, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполня...

НКЦКИ уязвимости

Связаны через CVE уязвимость
VULN:20250210-21 10.02.2025 Выполнение произвольного кода в Zyxel CPE Series

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.