Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-02240

CVSS: 10
24.02.2026

Уязвимость реализации протокола UPnP микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю выполнить произвольный код

Уязвимость реализации протокола UPnP микропрограммного обеспечения сетевых устройств Zyxel связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированных SOAP-запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 24.02.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удаленного доступа к уязвимым устройствам;
- ограничение доступа к уязвимым устройствам, используя схему доступа по «белым спискам»;
- использование SIEM-систем для отслеживания событий, связанных обработкой SOAP-запросов;
- ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет).

Использование рекомендаций:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-null-pointer-dereference-and-command-injection-vulnerabilities-in-certain-4g-lte-5g-nr-cpe-dsl-ethernet-cpe-fiber-onts-security-routers-and-wireless-extenders-02-24-2026

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-13942
Вендор:
  • Zyxel Communications Corp.
Тип ПО:
  • Микропрограммный код
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • LTE3301-PLUS
  • NR7101
  • Zyxel Nebula LTE3301-PLUS
  • Nebula NR7101
  • DX4510-B0
  • DX4510-B1
  • EE6510-10
  • EMG6726-B10A
  • EX2210-T0
  • EX3510-B0
  • EX3510-B1
  • EX5510-B0
  • EX5512-T0
  • EX7710-B0
  • VMG4927-B50A
  • PX3321-T1
  • PX5301-T0
  • WX5610-B0
Версия ПО:
  • до 1.00(ABQU.9)C0 (LTE3301-PLUS)
  • до 1.00(ABUV.12)B2 (NR7101)
  • до 1.18(ACCA.6)V0 (Zyxel Nebula LTE3301-PLUS)
  • до 1.16(ACCC.1)V0 (Nebula NR7101)
  • до 5.17(ABYL.10.1)C0 (DX4510-B0)
  • до 5.17(ABYL.10.1)C0 (DX4510-B1)
  • до 5.19(ACJQ.4.1)C0 (EE6510-10)
  • до 5.13(ABNP.8.2)C1 (EMG6726-B10A)
  • до 5.50(ACDI.2.4)C0 (EX2210-T0)
  • до 5.17(ABUP.15.2)C0 (EX3510-B0)
  • до 5.17(ABUP.15.2)C0 (EX3510-B1)
  • до 5.17(ABQX.11.1)C0 (EX5510-B0)
  • до 5.70(ACEG.5.4)C0 (EX5512-T0)
  • до 5.18(ACAK.1.6)C0 (EX7710-B0)
  • до 5.13(ABLY.10.2)C0 (VMG4927-B50A)
  • до 5.44(ACJB.1.5)C0 (PX3321-T1)
  • до 5.44(ACHK.3)C0 (PX3321-T1)
  • до 5.44(ACKB.0.6)C0 (PX5301-T0)
  • до 5.18(ACGJ.0.5)C0 (WX5610-B0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.