Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2025-7673)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/07/2025
Última modificación:
14/01/2026
Descripción
Una vulnerabilidad de desbordamiento de búfer en el analizador de URL del servidor web zhttpd en versiones de firmware Zyxel VMG8825-T50K anteriores a V5.50(ABOM.5)C0 podría permitir que un atacante no autenticado provoque condiciones de denegación de servicio (DoS) y potencialmente ejecute código arbitrario enviando una solicitud HTTP especialmente manipulada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:emea:*:*:* | 5.50\(abpm.4\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:america:*:*:* | 5.50\(absl.0\)b8 (excluyendo) | |
| cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:emea:*:*:* | 5.50\(abpm.4\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:america:*:*:* | 5.50\(absl.0\)b8 (excluyendo) | |
| cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:emg5723-t50k_firmware:*:*:*:*:*:*:*:* | 5.50\(abom.5\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:emg5723-t50k:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:emg6726-b10a_firmware:*:*:*:*:*:*:*:* | 5.13\(abnp.6\).c (excluyendo) | |
| cpe:2.3:h:zyxel:emg6726-b10a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:ex3510-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abup.3\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:ex3510-b0:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:ex5510-b0_firmware:*:*:*:*:*:*:*:* | 5.15\(abqx.3\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



