Уязвимость BDU:2025-05044

Идентификатор: BDU:2025-05044.
Наименование уязвимости: Уязвимость функции DNSServer микропрограммного обеспечения усилителей Wi-Fi, абонентских терминалов Fiber ONT, маршрутизаторов DSL/Ethernet CPE, позволяющая нарушителю выполнять произвольные команды.
Описание уязвимости: Уязвимость функции DNSServer микропрограммного обеспечения усилителей Wi-Fi, абонентских терминалов Fiber ONT, маршрутизаторов DSL/Ethernet CPE существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды
Уязвимое ПО: ПО сетевого программно-аппаратного средства Zyxel Communications Corp. EMG5723-T50K до 5.50(ABOM.8.6)C0 | ПО сетевого программно-аппаратного средства Zyxel Communications Corp. VMG3927-T50K до 5.50(ABOM.8.6)C0 | ПО сетевого программно-аппаратного средства Zyxel Communications Corp. VMG8825-T50K до 5.50(ABOM.8.6)C0 | Микропрограммный код Zyxel Communications Corp. DM4200-B0 до 5.17(ACBS.1.1)C0 | ПО сетевого программно-аппаратного средства Zyxel Communications Corp. VMG4005-B50A до 5.15(ABQA.2.4)C0 | ПО сетевого программно-аппаратного средства Zyxel Communications Corp. VMG4005-B60A до 5.15(ABQA.2.4)C0 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 11.03.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)
Возможные меры по устранению:
Использование рекомендаций:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-post-authentication-command-injection-vulnerabilities-in-certain-dsl-ethernet-cpe-fiber-ont-and-wifi-extender-devices-03-11-2025.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-11253.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-post-authentication-command-injection-vulnerabilities-in-certain-dsl-ethernet-cpe-fiber-ont-and-wifi-extender-devices-03-11-2025



