Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware VMG4005-B50B de Zyxel (CVE-2026-3870)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad de desbordamiento de búfer en el comando UPnP AddPortMapping() en las versiones de firmware de Zyxel VMG4005-B50B hasta la 5.13(ABRL.5.4)C0 podría permitir a un atacante adyacente activar una condición temporal de denegación de servicio (DoS) que afecta a la función UPnP del dispositivo afectado.