Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete UDP en Zyxel NAS326 (CVE-2022-34747)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
06/09/2022
Última modificación:
08/09/2022

Descripción

Una vulnerabilidad de cadena de formato en Zyxel NAS326 versiones de firmware anteriores a V5.21(AAZF.12)C0, podría permitir a un atacante lograr una ejecución remota no autorizada de código por medio de un paquete UDP diseñado.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:nas326_firmware:*:*:*:*:*:*:*:* 5.21\(aazf.12\)c0 (excluyendo)
cpe:2.3:h:zyxel:nas326:-:*:*:*:*:*:*:*