Программы

Уязвимость BDU:2026-11899 (CVE-2026-6837) в Zyxel

Уязвимость BDU:2026-11899 (CVE-2026-6837) микропрограммного обеспечения беспроводных точек доступа Zyxel, что приводит к внедрению команд операционной системы. Эксплуатация уязвимости может позволить удаленному нарушителю выполнить произвольные системные команды на уязвимом сетевом устройстве.

Уязвимые версии:

  • Точки доступа Zyxel NWA50AX: версии прошивки до 7.10(ABYW.4)C0 включительно
  • Точки доступа Zyxel NWA50AX PRO: версии прошивки до 7.10(ACGE.4)C0 включительно
  • Точки доступа Zyxel NWA55AXE: версии прошивки до 7.10(ABZL.4)C0 включительно
  • Точки доступа Zyxel NWA55AX PRO: версии прошивки до 7.10(ACSP.5)C0 включительно
  • Точки доступа Zyxel NWA55AX PTP: версии прошивки до 7.10(ACSQ.5)C0 включительно
  • Точки доступа Zyxel NWA90AX: версии прошивки до 7.10(ACCV.4)C0 включительно
  • Точки доступа Zyxel NWA90AX PRO: версии прошивки до 7.10(ACGF.5)C0 включительно
  • Точки доступа Zyxel NWA110AX: версии прошивки до 7.10(ABTG.4)C0 включительно
  • Точки доступа Zyxel NWA210AX: версии прошивки до 7.10(ABTD.4)C0 включительно
  • Точки доступа Zyxel NWA220AX-6E: версии прошивки до 7.10(ACCO.4)C0 включительно
  • Точки доступа Zyxel WAX300H: версии прошивки до 7.10(ACHF.4)C0 включительно
  • Точки доступа Zyxel WAX510D: версии прошивки до 7.10(ABTF.4)C0 включительно
  • Точки доступа Zyxel WAX610D: версии прошивки до 7.10(ABTE.4)C0 включительно
  • Точки доступа Zyxel WAX620D-6E: версии прошивки до 7.10(ACCN.4)C0 включительно
  • Точки доступа Zyxel WAX630S: версии прошивки до 7.10(ABZD.4)C0 включительно
  • Точки доступа Zyxel WAX640S-6E: версии прошивки до 7.10(ACCM.4)C0 включительно
  • Точки доступа Zyxel WAX650S: версии прошивки до 7.10(ABRM.4)C0 включительно
  • Точки доступа Zyxel WAX655E: версии прошивки до 7.10(ACDO.4)C0 включительно

Уровень опасности: 7.1 Высокий.

Расшифровка вектора:

  • AV:N — Вектор атаки: Сетевой (Network)
  • AC:L — Сложность атаки: Низкая (Low)
  • PR:H — Уровень привилегий: Высокий (High)
  • UI:N — Взаимодействие с пользователем: Не требуется (None)
  • S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
  • C:H — Влияние на конфиденциальность: Высокое (High)
  • I:H — Влияние на целостность: Высокое (High)
  • A:H — Влияние на доступность: Высокое (High)

Условия эксплуатации:

  • Уязвимая версия прошивки Zyxel.
  • Сетевой доступ к веб-интерфейсу управления устройством (обычно HTTPS порт 443).
  • 🔒🔒🔒🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Правила для IDS/WAF там, где их использование рационально

Еженедельная рассылка условий эксплуатации новых уязвимостей

Готовые образы настроенных средств защиты

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы