Zyxel - CVE-2026-6952
Date de publication :
Il s'agit d'une vulnérabilité d'injection de commandes système (CWE-78) dans le composant syslog du firmware Zyxel AX7501-B1, au niveau du champ « LogServer » de la configuration du service de journalisation distante.
Le Zyxel AX7501-B1 est une passerelle CPE fibre (Fiber ONT) Wi-Fi, généralement administrée à distance via son interface d'administration web ou son API TR-069.
Elle permet à un attaquant authentifié en tant qu'administrateur d'exécuter des commandes arbitraires sur le système d'exploitation de l'équipement, aboutissant à la compromission complète du CPE et pouvant servir de point d'appui pour pivoter vers le réseau local du client final ou établir une persistance sur le parc opérateur.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Exécution de code arbitraire (à distance)
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
• Déni de service (à distance)
Exploitation
CWE-78 : Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Elle affecte les versions de firmware du Zyxel AX7501-B1 jusqu'à 5.17(ABPC.7.2)C0 incluse.