Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-22917

PUBLISHED 12.02.2025

CNA: Zyxel

Обновлено: 24.04.2023
A buffer overflow vulnerability in the “sdwan_iface_ipc” binary of Zyxel ATP series firmware versions 5.10 through 5.32, USG FLEX series firmware versions 5.00 through 5.32, USG FLEX 50(W) firmware versions 5.10 through 5.32, USG20(W)-VPN firmware versions 5.10 through 5.32, and VPN series firmware versions 5.00 through 5.35, which could allow a remote unauthenticated attacker to cause a core dump with a request error message on a vulnerable device by uploading a crafted configuration file.

CWE

Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-08491 Уязвимость микропрограммного обеспечения сетевых устройств Zyxel ATP, USG FLEX, USG FLEX 50(W), USG20(W)-VPN и VPN, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

ATP series firmware
Product: ATP series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 through 5.32 affected
USG FLEX series firmware
Product: USG FLEX series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.00 through 5.32 affected
USG FLEX 50(W) firmware
Product: USG FLEX 50(W) firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 through 5.32 affected
USG20(W)-VPN firmware
Product: USG20(W)-VPN firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 through 5.32 affected
VPN series firmware
Product: VPN series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.00 through 5.35 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 04.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.