Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-14361

CVSS: 10
16.07.2025

Уязвимость компонента URL Parser веб-сервера zhttpd микропрограммного обеспечения маршрутизаторов Zyxel, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость компонента URL Parser веб-сервера zhttpd микропрограммного обеспечения маршрутизаторов Zyxel связана с копированием буфера без проверки размера входных данных. Эксплутация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированного HTTP-запроса
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.07.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.zyxel.com/service-provider/global/en/zyxel-security-advisory-remote-code-execution-and-denial-service-vulnerabilities-cpe

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-7673 A buffer overflow vulnerability in the URL parser of the zhttpd web server in Zyxel VMG8825-T50K firmware versions prior to V...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-7673
Вендор:
  • Zyxel Communications Corp.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • EMG3525-T50B
  • EMG5523-T50B
  • EMG5723-T50K
  • EMG6726-B10A
  • EX3510-B0
  • EX5510-B0
  • VMG1312-T20B
  • VMG3625-T50B
  • VMG3925-B10B/B10C
  • VMG3927-B50A_B60A
  • VMG3927-B50B
  • VMG3927-T50K
  • VMG4005-B50B
  • VMG4927-B50A
  • VMG8623-T50B
  • VMG8825-B50A_B60A
  • VMG8825-Bx0B
  • VMG8825-T50K
  • VMG8924-B10D
  • XMG3927-B50A
  • XMG8825-B50A
Версия ПО:
  • до 5.50(ABPM.4)C0 (EMG3525-T50B)
  • до 5.50(ABSL.0)b8 (EMG3525-T50B)
  • до 5.50(ABPM.4)C0 (EMG5523-T50B)
  • до 5.50(ABSL.0)b8 (EMG5523-T50B)
  • до 5.50(ABOM.5)C0 (EMG5723-T50K)
  • до 5.13 (ABNP.6).C0 (EMG6726-B10A)
  • до 5.17(ABUP.3)C0 (EX3510-B0)
  • до 5.15(ABQX.3)C0 (EX5510-B0)
  • до 5.50(ABSB.3)C0 (VMG1312-T20B)
  • до 5.50(ABPM.4)C0 (VMG3625-T50B)
  • до 5.13(AAVF.16)C0 (VMG3925-B10B/B10C)
  • до 5.15(ABMT.5)C0 (VMG3927-B50A_B60A)
  • до 5.13(ABLY.6)C0 (VMG3927-B50B)
  • до 5.50(ABOM.5)C0 (VMG3927-T50K)
  • до 5.13(ABRL.5)C0 (VMG4005-B50B)
  • до 5.13(ABLY.6)C0 (VMG4927-B50A)
  • до 5.50(ABPM.4)C0 (VMG8623-T50B)
  • до 5.15(ABMT.5)C0 (VMG8825-B50A_B60A)
  • до 5.17(ABNY.5)C0 (VMG8825-Bx0B)
  • до 5.50(ABOM.5)C0 (VMG8825-T50K)
  • до 5.13(ABGQ.6)C0 (VMG8924-B10D)
  • до 5.15(ABMT.5)C0 (XMG3927-B50A)
  • до 5.17(ABMT.5)C0 (XMG8825-B50A)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.