Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2025-7673)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/07/2025
Última modificación:
14/01/2026

Descripción

Una vulnerabilidad de desbordamiento de búfer en el analizador de URL del servidor web zhttpd en versiones de firmware Zyxel VMG8825-T50K anteriores a V5.50(ABOM.5)C0 podría permitir que un atacante no autenticado provoque condiciones de denegación de servicio (DoS) y potencialmente ejecute código arbitrario enviando una solicitud HTTP especialmente manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:emea:*:*:* 5.50\(abpm.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:america:*:*:* 5.50\(absl.0\)b8 (excluyendo)
cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:emea:*:*:* 5.50\(abpm.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:america:*:*:* 5.50\(absl.0\)b8 (excluyendo)
cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5723-t50k_firmware:*:*:*:*:*:*:*:* 5.50\(abom.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5723-t50k:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg6726-b10a_firmware:*:*:*:*:*:*:*:* 5.13\(abnp.6\).c (excluyendo)
cpe:2.3:h:zyxel:emg6726-b10a:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:ex3510-b0_firmware:*:*:*:*:*:*:*:* 5.17\(abup.3\)c0 (excluyendo)
cpe:2.3:h:zyxel:ex3510-b0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:ex5510-b0_firmware:*:*:*:*:*:*:*:* 5.15\(abqx.3\)c0 (excluyendo)