PT-2020-15889 · Zyxel · Zyxel Utm/Vpn
CVE-2020-25014
·
Publicado
2020-11-27
·
Atualizado
2024-12-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Gateways das séries UTM e VPN da Zyxel, versões V4.30 a V4.55
Descrição
Um estouro de buffer baseado em pilha no arquivo
fbwifi continue.cgi permite que invasores remotos não autenticados executem código arbitrário por meio de um pacote HTTP malicioso. Esta vulnerabilidade afeta os gateways das séries Zyxel UTM e VPN, permitindo que invasores possam potencialmente obter controle sobre o dispositivo.Recomendações
Para as versões V4.30 a V4.55, atualize o firmware para uma versão que não seja afetada por esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zyxel Utm/Vpn