Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-74232

PUBLISHED 27.08.2026

CNA: VulnCheck

Zbtlink MQWrt yunmgrd Cloud C2 Implant

Обновлено: 27.08.2026
Zbtlink L3_V2_8 firmware 3.0.0.4.528, Zbtlink WE826-T2 firmware 19.1101, Zbtlink ZBT-7628 firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A, and MQAP-7628 firmware 1.0.0.2.000, AP522 firmware 1.0.0.2.014, AP7628 and HC5661A firmware 3.0.0.4.380, APG721B firmware 19.0809, HK300 firmware 1.0.0.2.032, and MAP-N10 firmware 1.0.0.2.044 ship a backdoor command-and-control implant (yunmgrd) reachable over an unauthenticated cleartext UDP channel to a hardcoded C2 server. A remote unauthenticated attacker on the network path can hijack the channel and execute arbitrary commands as root. The attacker can also modify DNS entries, exfiltrate PPPoE credentials, and open reverse SSH tunnels.

CWE

Идентификатор Описание
CWE-300 The product does not adequately verify the identity of actors at both ends of a communication channel, or does not adequately ensure the integrity of the channel, in a way that allows the channel to be accessed or influenced by an actor that is not an endpoint.
CWE-506 The product contains code that appears to be malicious in nature.

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.47% LOW 39.12 30.08.2026

Доп. Информация

Product Status

L3_V2_8
Product: L3_V2_8
Vendor: Zbtlink
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.0.0.4.528 affected
WE826-T2
Product: WE826-T2
Vendor: Zbtlink
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 19.1101 affected
ZBT-7628
Product: ZBT-7628
Vendor: Zbtlink
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.007 affected
ZBT-ZBT7621
Product: ZBT-ZBT7621
Vendor: Zbtlink
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.3.001 affected
MQAC-7620
Product: MQAC-7620
Vendor: MoreQuick
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.000 affected
MQAC-7620A
Product: MQAC-7620A
Vendor: MoreQuick
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.000 affected
MQAP-7620
Product: MQAP-7620
Vendor: MoreQuick
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.000 affected
MQAP-7620A
Product: MQAP-7620A
Vendor: MoreQuick
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.000 affected
MQAP-7628
Product: MQAP-7628
Vendor: MoreQuick
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.000 affected
AP522
Product: AP522
Vendor: Unknown
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.014 affected
AP7628
Product: AP7628
Vendor: Unknown
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.0.0.4.380 affected
APG721B
Product: APG721B
Vendor: Unknown
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 19.0809 affected
HC5661A
Product: HC5661A
Vendor: Unknown
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.0.0.4.380 affected
HK300
Product: HK300
Vendor: Unknown
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.032 affected
MAP-N10
Product: MAP-N10
Vendor: Unknown
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.2.044 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes total 2.0.3 27.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.