Zyxel - CVE-2025-7673

Date de publication :

Un défaut de contrôle de la mémoire dans l’analyseur d’URL du micrologiciel de plusieurs appareils Zyxel permet à un attaquant non authentifié, en envoyant des requêtes HTTP spécifiquement forgées, de provoquer un déni de service et d’exécuter du code arbitraire.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Déni de service
Exécution de code arbitraire

Exploitation

La vulnérabilité exploitée est du type
CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Détails sur l'exploitation
•    Vecteur d'attaque : Réseau
•    Complexité de l'attaque : Faible
•    Privilèges nécessaires pour réaliser l'attaque : Aucun
•    Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•    L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Micrologiciel équipant les appareils Zyxel suivants :

-    Passerelles réseau EMG3525-T50B, EMG5523-T50B, EMG5723-T50K et EMG6726-B10A
-    Passerelles réseau EX3510-B0 et EX5510-B0
-    Modems VMG1312-T20B, VMG3625-T50B, VMG3925-B10B/B10C, VMG3927-B50A_B60A, VMG3927-B50B, VMG3927-T50K, VMG4005-B50B, VMG4927-B50A, VMG8623-T50B, VMG8825-B50A_B60A, VMG8825-Bx0B, VMG8825-T50K et VMG8924-B10D
-    Routeurs XMG3927-B50A et XMG8825-B50A

Solutions ou recommandations

Appliquer les correctifs suivants :

-    EMG3525-T50B : V5.50(ABPM.4)C0 et V5.50(ABSL.0)b8
-    EMG5523-T50B : V5.50(ABPM.4)C0 et V5.50(ABSL.0)b8
-    EMG5723-T50K : V5.50(ABOM.5)C0
-    EMG6726-B10A : V5.13 (ABNP.6).C0
-    EX3510-B0 : V5.17(ABUP.3)C0
-    EX5510-B0 : V5.15(ABQX.3)C0
-    VMG1312-T20B : V5.50(ABSB.3)C0
-    VMG3625-T50B : V5.50(ABPM.4)C0
-    VMG3925-B10B/B10C : V5.13(AAVF.16)C0
-    VMG3927-B50A_B60A : V5.15(ABMT.5)C0
-    VMG3927-B50B : V5.13(ABLY.6)C0
-    VMG3927-T50K : V5.50(ABOM.5)C0
-    VMG4005-B50B : V5.13(ABRL.5)C0
-    VMG4927-B50A : V5.13(ABLY.6)C0
-    VMG8623-T50B : V5.50(ABPM.4)C0
-    VMG8825-B50A_B60A : V5.15(ABMT.5)C0
-    VMG8825-Bx0B : V5.17(ABNY.5)C0
-    VMG8825-T50K : V5.50(ABOM.5)C0
-    VMG8924-B10D : V5.13(ABGQ.6)C0
-    XMG3927-B50A : V5.15(ABMT.5)C0
-    XMG8825-B50A : V5.17(ABMT.5)C0

Des informations complémentaires sont disponibles dans le bulletin de Zyxel.