Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-26531

PUBLISHED 03.08.2024

CNA: Zyxel

Обновлено: 09.02.2024
Multiple improper input validation flaws were identified in some CLI commands of Zyxel USG/ZyWALL series firmware versions 4.09 through 4.71, USG FLEX series firmware versions 4.50 through 5.21, ATP series firmware versions 4.32 through 5.21, VPN series firmware versions 4.30 through 5.21, NSG series firmware versions 1.00 through 1.33 Patch 4, NXC2500 firmware version 6.10(AAIG.3) and earlier versions, NAP203 firmware version 6.25(ABFA.7) and earlier versions, NWA50AX firmware version 6.25(ABYW.5) and earlier versions, WAC500 firmware version 6.30(ABVS.2) and earlier versions, and WAX510D firmware version 6.30(ABTF.2) and earlier versions, that could allow a local authenticated attacker to cause a buffer overflow or a system crash via a crafted payload.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-05173 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
6.1 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

Доп. Информация

Product Status

USG/ZyWALL series firmware
Product: USG/ZyWALL series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.09 through 4.71 affected
USG FLEX series firmware
Product: USG FLEX series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.50 through 5.21 affected
ATP series firmware
Product: ATP series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.32 through 5.21 affected
VPN series firmware
Product: VPN series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.30 through 5.21 affected
NSG series firmware
Product: NSG series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.00 through 1.33 Patch 4 affected
NXC2500 firmware
Product: NXC2500 firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <= 6.10(AAIG.3) affected
NAP203 firmware
Product: NAP203 firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <= 6.25(ABFA.7) affected
NWA50AX firmware
Product: NWA50AX firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <= 6.25(ABYW.5) affected
WAC500 firmware
Product: WAC500 firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <= 6.30(ABVS.2) affected
WAX510D firmware
Product: WAX510D firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии <= 6.30(ABTF.2) affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.