Zyxel - CVE-2026-6952

Date de publication :

Il s'agit d'une vulnérabilité d'injection de commandes système (CWE-78) dans le composant syslog du firmware Zyxel AX7501-B1, au niveau du champ « LogServer » de la configuration du service de journalisation distante.

Le Zyxel AX7501-B1 est une passerelle CPE fibre (Fiber ONT) Wi-Fi, généralement administrée à distance via son interface d'administration web ou son API TR-069.

Elle permet à un attaquant authentifié en tant qu'administrateur d'exécuter des commandes arbitraires sur le système d'exploitation de l'équipement, aboutissant à la compromission complète du CPE et pouvant servir de point d'appui pour pivoter vers le réseau local du client final ou établir une persistance sur le parc opérateur.

 

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Exécution de code arbitraire (à distance)
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-78 : Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Elle affecte les versions de firmware du Zyxel AX7501-B1 jusqu'à 5.17(ABPC.7.2)C0 incluse.

Solutions ou recommandations

• Les correctifs par modèle sont disponibles auprès du support Zyxel ou du représentant commercial.