Zyxel
Hersteller: Zyxel
Zyxel gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht Zyxel laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
85 ReportsZeige 1 bis 50 von 85
-
Zyxel EMG2926 Router – Command Injection
CVE-2017-6884 Hoch Aktiv ausgenutzt RansomwareDer Zyxel EMG2926 Heimrouter mit Firmware V1.00(AAQT.4)b8 weist in den Diagnosewerkzeugen, konkret in der nslookup-Funktion, eine Command-Injection-Schwachstelle auf. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.
CVSS: 8.8 EPSS: 36.77% Publiziert: Referenz: CISA KEV -
Zyxel Firewalls Path Traversal
CVE-2024-11667 Hoch Aktiv ausgenutzt RansomwareIn mehreren Zyxel-Firewall-Produkten (ATP- und USG-FLEX-Serie) besteht eine Path-Traversal-Schwachstelle in der Web-Management-Oberfläche, die Angreifern den Zugriff auf sensible Dateien ausserhalb des vorgesehenen Verzeichnisses ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
CVSS: 7.5 EPSS: 2.99% Publiziert: Referenz: CISA KEV -
Zyxel Firewalls OS Command Injection
CVE-2023-28771 Aktiv ausgenutztIn mehreren Zyxel-Firewall-Produkten wurde eine OS-Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %.
EPSS: 99.28% Publiziert: Referenz: CISA KEV -
Zyxel P660HN-T1A Routers Command Injection
CVE-2017-18368 Aktiv ausgenutztEine Command-Injection-Schwachstelle in Zyxel P660HN-T1A Routern ermöglicht Angreifern die Ausführung beliebiger Befehle auf dem Gerät. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.
EPSS: 94.42% Publiziert: Referenz: CISA KEV -
Zyxel Multiple Products – Hard-Coded Credentials
CVE-2020-29583 Aktiv ausgenutztMehrere Zyxel-Produkte sind von einer Schwachstelle durch fest einprogrammierte Zugangsdaten (Hard-Coded Credentials) betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.
EPSS: 90.16% Publiziert: Referenz: CISA KEV -
Zyxel NAS-Geräte – Command Injection
CVE-2023-27992 Aktiv ausgenutztMehrere Zyxel NAS-Geräte weisen eine Command-Injection-Schwachstelle auf, die es Angreifern ermöglicht, beliebige Befehle auf dem betroffenen System auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.19% Publiziert: Referenz: CISA KEV -
Zyxel Firewalls – Buffer Overflow (CVE-2023-33010)
CVE-2023-33010 Aktiv ausgenutztMehrere Zyxel-Firewalls sind von einer Buffer-Overflow-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.
EPSS: 28.81% Publiziert: Referenz: CISA KEV -
Zyxel Firewalls – Buffer Overflow (CVE-2023-33009)
CVE-2023-33009 Aktiv ausgenutztMehrere Zyxel-Firewalls sind von einer Buffer-Overflow-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 28.1 %.
EPSS: 28.14% Publiziert: Referenz: CISA KEV -
Zyxel DSL CPE – OS Command Injection
CVE-2024-40890 Aktiv ausgenutztIn Zyxel DSL CPE besteht eine Schwachstelle durch OS Command Injection. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.25% Publiziert: Referenz: CISA KEV -
Zyxel DSL CPE – OS Command Injection
CVE-2024-40891 Aktiv ausgenutztIn Zyxel DSL CPE besteht eine Schwachstelle durch OS Command Injection. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.
EPSS: 21.54% Publiziert: Referenz: CISA KEV -
nebula-mesh: Autorisierung allein über Bearer-Token auf /api/v1/* (Slack Nebula)
CVE-2026-47724 Kritischnebula-mesh ist eine selbst gehostete Control Plane für das Slack-Nebula-Mesh-VPN. Vor Version 0.3.4 vertraut die Route /api/v1/* für die meisten Zugriffe allein dem übergebenen Bearer-Token zur Autorisierung. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.3.4.
CVSS: 9.9 EPSS: 0.35% Publiziert: Referenz: NVD -
Unsichere Standard-Zugangsdaten in der Telnet-Funktion von Zyxel VMG4325-B10A
CVE-2025-0890 KritischDas nicht mehr unterstützte DSL-CPE-Gerät Zyxel VMG4325-B10A (Firmware 1.00(AAFR.4)C0_20170615) verwendet unsichere Standard-Zugangsdaten für die Telnet-Funktion. Belässt ein Administrator die voreingestellten Zugangsdaten, kann sich ein Angreifer damit an der Management-Oberfläche anmelden und das Gerät übernehmen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection in Zyxel NAS326 und NAS542
CVE-2024-6342 KritischIm Programm export-cgi der Zyxel NAS326-Firmware (Versionen bis V5.21(AAZF.18)C0) und der NAS542-Firmware (Versionen bis V5.21(ABAG.15)C0) besteht eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer könnte durch das Senden einer präparierten HTTP-POST-Anfrage bestimmte Betriebssystembefehle ausführen. Die betroffenen Produkte wurden zum Zeitpunkt der Zuweisung bereits nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Zyxel Access Points und Firewalls – OS Command Injection über den host-Parameter
CVE-2024-7261 KritischDie unzureichende Neutralisierung von Sonderzeichen im Parameter host des CGI-Programms mehrerer Zyxel-Geräte (u. a. NWA1123ACv3, WAC500, WAX655E, WBE530 und USG LITE 60AX in den genannten Firmware-Versionen und früher) erlaubt einem nicht authentifizierten Angreifer, über ein präpariertes Cookie OS-Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
** UNSUPPORTED WHEN ASSIGNED ** The command injection vulnerability in the CGI program „remote_help-cgi“ in Zyxel NAS326 firmware versions before V5.21(AAZF.17)C0 and NAS542 firmware versions before V5.21(ABAG.14)C0 could allow an unauthenticated attacker to execute some operating system (OS) commands by sending a crafted HTTP POST request.
CVE-2024-29972 KritischEine Command-Injection-Schwachstelle im CGI-Programm remote_help-cgi in Zyxel NAS326 (Firmware vor V5.21(AAZF.17)C0) und NAS542 (Firmware vor V5.21(ABAG.14)C0) kann es einem nicht authentifizierten Angreifer ermöglichen, über eine präparierte HTTP-POST-Anfrage Betriebssystembefehle auszuführen. Die betroffenen Produkte waren zum Zeitpunkt der Zuweisung nicht mehr unterstützt (UNSUPPORTED WHEN ASSIGNED). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Firmware-Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Zyxel NAS326/NAS542 – Command Injection über den Parameter setCookie
CVE-2024-29973 KritischEine Command-Injection-Schwachstelle im Parameter setCookie der Zyxel NAS326 (vor V5.21(AAZF.17)C0) und NAS542 (vor V5.21(ABAG.14)C0) erlaubt einem nicht authentifizierten Angreifer die Ausführung von Betriebssystembefehlen über eine präparierte HTTP-POST-Anfrage. Die betroffenen Geräte werden nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Zyxel NAS326/NAS542 – Unauthentifizierte RCE in file_upload-cgi
CVE-2024-29974 KritischEine Remote-Code-Execution-Schwachstelle im CGI-Programm file_upload-cgi der Zyxel NAS326-Firmware vor V5.21(AAZF.17)C0 und der NAS542-Firmware vor V5.21(ABAG.14)C0 kann es einem nicht authentifizierten Angreifer ermöglichen, durch Hochladen einer präparierten Konfigurationsdatei beliebigen Code auszuführen. Die Produkte werden laut Quelle zum Zeitpunkt der Zuweisung nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Zyxel NAS326/NAS542 – Command Injection über die Funktion show_zysync_server_contents
CVE-2023-35138 KritischEine Command-Injection-Schwachstelle in der Funktion show_zysync_server_contents der Zyxel NAS326 (V5.21(AAZF.14)C0) und NAS542 (V5.21(ABAG.11)C0) erlaubt einem nicht authentifizierten Angreifer die Ausführung von Betriebssystembefehlen über eine präparierte HTTP-POST-Anfrage. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte Firmware von Zyxel einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
OS-Command-Injection im WSGI-Server der Zyxel NAS-Geräte
CVE-2023-4474 KritischDie unzureichende Neutralisierung von Sonderzeichen im WSGI-Server der Zyxel NAS326 Firmware V5.21(AAZF.14)C0 und NAS542 Firmware V5.21(ABAG.11)C0 kann es einem nicht authentifizierten Angreifer ermöglichen, über eine manipulierte URL Betriebssystembefehle auf einem verwundbaren Gerät auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Zyxel NAS326 / NAS542 – Command Injection im Webserver
CVE-2023-4473 KritischEine Command-Injection-Schwachstelle im Webserver der Zyxel NAS326 Firmware V5.21(AAZF.14)C0 und NAS542 Firmware V5.21(ABAG.11)C0 könnte es einem nicht authentifizierten Angreifer erlauben, durch Senden einer gestalteten URL an ein anfälliges Gerät bestimmte Betriebssystembefehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Zyxel WAX650S – Command Injection im export-cgi CGI-Programm nach Authentisierung
CVE-2026-6837 HochIn der CGI-Anwendung export-cgi der Zyxel WAX650S-Firmware (Versionen bis einschliesslich 7.10(ABRM.4)C0) besteht laut NVD eine Command-Injection-Schwachstelle nach erfolgreicher Authentisierung. Betroffen ist ein authentifizierter Angreifer mit Administratorrechten. CVSS-Basiswert: 7.2 (Hoch). Zyxel führt die CVE zusätzlich in den eigenen Sicherheitshinweisen auf. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 1.17% Referenz: NVD -
Zyxel DX3301-T0/EX3301-T0: Command Injection über DHCP-Konfigurationsdatei
CVE-2026-1460 HochIn der DHCP-Konfigurationsdatei von Zyxel DX3301-T0 und EX3301-T0 (Firmware bis 5.50(ABVY.7.1)C0) besteht im Parameter „DomainName“ eine Command-Injection-Schwachstelle nach erfolgter Authentifizierung. Ein Angreifer mit gültigen Zugangsdaten kann dadurch laut CVSS-Vektor über das Netzwerk beliebige Befehle einschleusen, wobei Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen sind (C:H/I:H/A:H). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
CVSS: 7.2 EPSS: 1.16% Publiziert: Referenz: NVD -
Zyxel ATP/USG FLEX – Path Traversal in CLI-Konfigurationsbefehl
CVE-2026-14818 HochIn der CLI-Befehlsverarbeitung zur Ausführung von Konfigurationsdateien in Zyxel-Firmware besteht laut NVD eine Path-Traversal-Schwachstelle. Betroffen sind die ATP-Serie in den Firmware-Versionen V4.32 bis V5.42 Patch 1 sowie die USG-FLEX-Serie. CVSS-Basiswert: 7.2 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.2 EPSS: 0.36% Publiziert: Referenz: NVD -
Nebula Mesh: Fehlende CA-Scoping-Prüfung in der Web-UI (/ui/*)
CVE-2026-49258 HochNebula Mesh ist eine selbst gehostete Control-Plane für das Slack-Nebula-Mesh-VPN. In Version 0.3.5 und früher wendet die Web-Oberfläche (/ui/*) laut NVD nicht dieselbe Pro-Operator-CA-Scoping-Prüfung an wie die JSON-API. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Malwarebytes 4.x/5.x: Heap-Buffer-Overflow in Verschlüsselungs-Hilfsfunktionen
CVE-2023-43688 HochIn Malwarebytes 4.x und 5.x (sowie Nebula ab 2020-10-21) besteht ein Heap-Buffer-Overflow in verschiedenen Hilfsfunktionen zur Puffer-Verschlüsselung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-7256 – Command-Injection im CGI-Programm des Zyxel WRE6505 v2
CVE-2026-7256 HochIm CGI-Programm des Zyxel WRE6505 v2 (Firmware V1.00(ABDV.3)C0) besteht laut NVD eine Command-Injection-Schwachstelle, über die ein Angreifer im selben LAN durch eine präparierte HTTP-Anfrage Betriebssystembefehle auf dem Gerät ausführen kann. Das Produkt wird zum Zeitpunkt der Zuweisung nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel NWA1100-N: Pufferüberlauf im webs-Binary
CVE-2026-7287 HochIm webs-Binary der angepassten Zyxel-NWA1100-N-Firmware Version 1.00(AACE.1)C0 besteht ein Pufferüberlauf in den Funktionen formWep(), formWlAc(), formPasswordSetup(), formUpgradeCert() und formDelcert(). Ein Angreifer kann durch eine präparierte HTTP-Anfrage einen Denial-of-Service-Zustand auf dem betroffenen Gerät auslösen. Laut Quelle war das Produkt zum Zeitpunkt der CVE-Vergabe bereits nicht mehr unterstützt (UNSUPPORTED WHEN ASSIGNED). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel USG FLEX H uOS – Lokale Rechteausweitung über PostgreSQL-Befehle
CVE-2025-1731 HochEine fehlerhafte Berechtigungszuweisung in den PostgreSQL-Befehlen der uOS-Firmware der Zyxel-USG-FLEX-H-Serie (Versionen V1.20 bis V1.31) erlaubt einem authentifizierten lokalen Angreifer mit niedrigen Rechten den Zugriff auf die Linux-Shell. Über manipulierte Skripte oder Änderungen an der Systemkonfiguration kann er seine Rechte bis auf Administrator-Ebene ausweiten, sofern er ein gestohlenes Token verwendet. Das Ändern der Systemkonfiguration ist nur möglich, solange der Administrator nicht abgemeldet und das Token noch gültig ist. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Zyxel VMG8825-T50K: Command Injection über DNSServer-Parameter
CVE-2024-11253 HochIn der Diagnosefunktion der Zyxel-Firmware VMG8825-T50K (Version V5.50(ABOM.8.5)C0 und früher) besteht eine Post-Authentication-Command- Injection-Schwachstelle im Parameter "DNSServer". Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem verwundbaren Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel EX5601-T1: Command Injection in ZyEE-Funktion
CVE-2024-12009 HochDie Firmware des Zyxel EX5601-T1 enthält in der Funktion „ZyEE“ eine Post-Authentication-Command-Injection-Schwachstelle, die in Version V5.70(ACDZ.3.6)C0 und früheren Versionen vorliegt. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel AX7501-B1: Command Injection in der Funktion zyUtilMailSend
CVE-2024-12010 HochIn der Funktion zyUtilMailSend der Firmware des Zyxel AX7501-B1 (Version V5.17(ABPC.5.3)C0 und früher) besteht eine Command-Injection-Schwachstelle, die erst nach erfolgreicher Authentifizierung ausnutzbar ist. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Rechteausweitung im Web-Management von Zyxel WBE530 und WBE660S
CVE-2024-12398 HochIn der Web-Management-Oberfläche der Zyxel WBE530-Firmware (bis 7.00(ACLE.3)) und WBE660S-Firmware (bis 6.70(ACGG.2)) besteht eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein authentifizierter Nutzer mit eingeschränkten Rechten kann seine Berechtigungen auf Administratorebene ausweiten und so Konfigurationsdateien auf ein betroffenes Gerät hochladen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel VMG8825-T50K: Pufferüberlauf in der Bibliothek libclinkc führt zu Denial of Service
CVE-2024-8748 HochIn der Drittanbieter-Bibliothek libclinkc, die im Paket-Parser der Zyxel-VMG8825-T50K-Firmware bis einschliesslich Version V5.50(ABOM.8.4)C0 eingesetzt wird, besteht eine Pufferüberlauf-Schwachstelle. Ein Angreifer kann durch eine präparierte HTTP-POST-Anfrage an ein verwundbares Gerät einen temporären Denial-of-Service der Weboberfläche auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel VMG4005-B50A: Command Injection über Diagnosefunktion
CVE-2024-9200 HochIm Parameter „host“ der Diagnosefunktion von Zyxel-VMG4005-B50A-Firmware bis einschliesslich Version V5.15(ABQA.2.2)C0 besteht eine Post-Authentication-Command-Injection-Schwachstelle. Ein authentifizierter Angreifer mit Administratorrechten kann dadurch Betriebssystembefehle auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel P-6101C: Unautorisierter Zugriff auf Geräteinformationen
CVE-2024-11494 HochIn der Firmware P-6101CSA6AP_20140331 des Zyxel-ADSL-Modems P-6101C besteht eine Schwachstelle in der Authentifizierung. Ein nicht authentifizierter Angreifer kann über eine präparierte HTTP-HEAD-Methode Geräteinformationen auslesen. Das betroffene Produkt wird laut Quelle nicht mehr unterstützt, sobald diese Schwachstelle zugewiesen wurde ('UNSUPPORTED WHEN ASSIGNED'). CVSS-Basiswert: 7.5 (Hoch), Auswirkung auf die Vertraulichkeit.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel: Command Injection im IPSec-VPN mehrerer Firewall-Serien
CVE-2024-42057 HochEine Command-Injection-Schwachstelle im IPSec-VPN-Feature mehrerer Zyxel-Firmwarestände (ATP, USG FLEX, USG FLEX 50(W) und USG20(W)-VPN) könnte einem nicht authentifizierten Angreifer erlauben, über einen präparierten Benutzernamen bestimmte Betriebssystembefehle auszuführen. Der Angriff gelingt nur, wenn das Gerät im User-Based-PSK-Authentifizierungsmodus konfiguriert ist und ein gültiger Benutzer mit einem langen Benutzernamen von über 28 Zeichen existiert. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Zyxel-Advisory aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zyxel VMG8825-T50K – Pufferüberlauf in libclinkc (DoS)
CVE-2024-5412 HochIn der Bibliothek libclinkc der Zyxel-VMG8825-T50K-Firmware Version 5.50(ABOM.8)C0 besteht eine Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter Angreifer kann durch eine präparierte HTTP-Anfrage an ein verwundbares Gerät einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel ATP/USG FLEX – Null-Pointer-Dereferenzierung ermöglicht Denial of Service
CVE-2024-42058 HochIn Zyxel-ATP-Firmware V4.32 bis V5.38, USG-FLEX-Firmware V4.50 bis V5.38, USG FLEX 50(W)-Firmware V5.20 bis V5.38 sowie USG20(W)-VPN-Firmware V5.20 bis V5.38 besteht eine Schwachstelle durch Null-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann durch präparierte Pakete einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel ATP/USG FLEX: Command Injection über manipulierte Sprachdatei
CVE-2024-42059 HochBei Zyxel ATP-Serie, USG-FLEX-Serie, USG-FLEX-50(W)-Serie und USG20(W)-VPN-Serie (Firmware V5.00 bis V5.38) ermöglicht eine Post-Authentication-Command-Injection einem authentifizierten Angreifer mit Administratorrechten die Ausführung von Betriebssystembefehlen, indem eine präparierte komprimierte Sprachdatei per FTP hochgeladen wird. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel ATP- und USG-FLEX-Serien – Command-Injection nach Authentifizierung
CVE-2024-42060 HochIn Zyxel-Firmware der ATP-Serie (V4.32 bis V5.38), der USG-FLEX-Serie (V4.50 bis V5.38), der USG-FLEX-50(W)-Serie (V4.16 bis V5.38) sowie der USG20(W)-VPN-Serie (V4.16 bis V5.38) besteht eine Command-Injection-Schwachstelle nach erfolgter Authentifizierung. Ein authentifizierter Angreifer mit Administratorrechten kann durch das Hochladen einer präparierten internen Nutzervereinbarungsdatei OS-Kommandos auf dem betroffenen Gerät ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel ATP und USG FLEX – Command Injection nach Authentifizierung
CVE-2024-7203 HochIn Zyxel-ATP-Firmware der Versionen V4.60 bis V5.38 sowie USG-FLEX-Firmware der Versionen V4.60 bis V5.38 besteht eine Schwachstelle, die es einem bereits authentifizierten Angreifer mit Administratorrechten erlaubt, über einen präparierten CLI-Befehl Betriebssystembefehle auf dem betroffenen Gerät auszuführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel NWA1100-N – Command Injection in formSysCmd, formUpgradeCert und formDelcert
CVE-2024-8234 HochIn den Funktionen formSysCmd(), formUpgradeCert() und formDelcert() der Zyxel-NWA1100-N-Firmware Version 1.00(AACE.1)C0 erlaubt eine Command-Injection-Schwachstelle einem nicht authentifizierten Angreifer die Ausführung von Betriebssystembefehlen und den Zugriff auf Systemdateien des betroffenen Geräts. Das Produkt gilt laut Hinweis als nicht mehr unterstützt (UNSUPPORTED WHEN ASSIGNED). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel Firewalls – Format-String-Lücke im IPSec-VPN erlaubt RCE
CVE-2023-6764 HochEine Format-String-Schwachstelle in einer Funktion des IPSec-VPN-Features betrifft Zyxel-Firewalls der Serien ATP, USG FLEX, USG FLEX 50(W) und USG20(W)-VPN in mehreren Firmware-Versionen bis einschliesslich 5.37 Patch 1. Ein Angreifer könnte durch eine Abfolge speziell präparierter Payloads mit einem ungültigen Zeiger unautorisierten Remote-Code ausführen; ein solcher Angriff setzt allerdings detaillierte Kenntnis des Speicher-Layouts und der Konfiguration des Geräts voraus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: verfügbare Zyxel-Firmware-Aktualisierung einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zyxel ATP/USG FLEX-Serie: Command Injection im FTP-Datei-Upload
CVE-2023-6398 HochIm Datei-Upload-Binary der FTP-Funktion mehrerer Zyxel-Firewall- und Access-Point-Serien (u. a. ATP, USG FLEX, USG FLEX H, USG20(W)-VPN, NWA50AX, WAC500, WAX300H, WBE660S) besteht eine erst nach Authentifizierung ausnutzbare Command-Injection-Schwachstelle. Ein authentifizierter Angreifer mit Administratorrechten kann darüber Betriebssystembefehle auf dem betroffenen Gerät ausführen. Betroffen sind mehrere Firmware-Versionsbereiche je nach Produktserie. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zyxel NAS326/NAS542: Command-Injection-Schwachstelle nach Authentifizierung
CVE-2023-5372 HochIn der Firmware von Zyxel NAS326 (bis V5.21(AAZF.15)C0) und NAS542 (bis V5.21(ABAG.12)C0) besteht eine Command-Injection-Schwachstelle nach erfolgter Authentifizierung. Ein authentifizierter Angreifer mit Administratorrechten kann über einen präparierten Query-Parameter in der URL der Web-Management-Oberfläche Betriebssystembefehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
OS-Command-Ausführung über das CGI-Programm der Zyxel NAS326 und NAS542
CVE-2023-37927 HochDie unzureichende Neutralisierung von Sonderzeichen im CGI-Programm der Zyxel NAS326-Firmware V5.21(AAZF.14)C0 und NAS542-Firmware V5.21(ABAG.11)C0 könnte es einem authentifizierten Angreifer ermöglichen, Betriebssystembefehle auszuführen, indem er eine präparierte URL an ein betroffenes Gerät sendet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel NAS326/NAS542 – Command Injection im WSGI-Server
CVE-2023-37928 HochIm WSGI-Server der Zyxel NAS326 (Firmware V5.21(AAZF.14)C0) und NAS542 (Firmware V5.21(ABAG.11)C0) besteht nach der Authentifizierung eine Command-Injection-Schwachstelle, über die ein authentifizierter Angreifer mittels präparierter URL Betriebssystembefehle ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zyxel NAS326/NAS542: Fehlerhafte Authentifizierung im Authentifizierungsmodul ermöglicht Preisgabe von Systeminformationen
CVE-2023-35137 HochLaut NVD besteht im Authentifizierungsmodul der Zyxel-NAS326-Firmware V5.21(AAZF.14)C0 sowie der NAS542-Firmware V5.21(ABAG.11)C0 eine fehlerhafte Authentifizierungs-Schwachstelle. Ein nicht authentifizierter Angreifer kann durch Senden einer manipulierten URL an ein verwundbares Gerät Systeminformationen erlangen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel QuickSec-IPSec-Toolkit: Integer-Overflow in VPN-Firmware ermöglicht Denial of Service
CVE-2023-4398 HochEin Integer-Overflow im Quellcode des QuickSec-IPSec-Toolkits, das in der VPN-Funktion mehrerer Zyxel-Firmwarelinien eingesetzt wird, kann von einem nicht authentifizierten Angreifer durch ein präpariertes IKE-Paket ausgenutzt werden. Betroffen sind die Firmware-Versionen der ATP-Serie 4.32 bis 5.37, der USG-FLEX-Serie 4.50 bis 5.37, der USG-FLEX-50(W)-Serie 4.16 bis 5.37, der USG20(W)-VPN-Serie 4.16 bis 5.37 sowie der VPN-Serie 4.30 bis 5.37. Der Angreifer kann dadurch einen Denial-of-Service-Zustand auf dem betroffenen Gerät verursachen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zyxel SecuExtender SSL VPN Client (Windows): Out-of-Bounds-Write ermöglicht Rechteausweitung
CVE-2023-5593 HochDie Windows-Version der Zyxel-SecuExtender-SSL-VPN-Client-Software 4.0.4.0 enthält eine Out-of-Bounds-Write-Schwachstelle. Ein authentifizierter lokaler Benutzer kann durch das Senden einer präparierten CREATE-Nachricht eine Rechteausweitung erreichen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zyxel, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.