Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete http en el archivo fbwifi_continue.cgi en Zyxel serie UTM y VPN (CVE-2020-25014)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
27/11/2020
Última modificación:
12/12/2024

Descripción

Un desbordamiento de búfer en la región stack de la memoria en el archivo fbwifi_continue.cgi en Zyxel serie UTM y VPN de puertas de enlace que ejecutan la versión de firmware V4.30 hasta la V4.55, lo que permite a atacantes remotos no autenticados ejecutar código arbitrario por medio de un paquete http diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:zywall_110:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:zywall_1100:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:zywall_310:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:usg_110:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:usg_1100:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:usg_1900:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)
cpe:2.3:h:zyxel:usg_20w:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zld:*:*:*:*:*:*:*:* 4.30 (incluyendo) 4.55 (incluyendo)