Уязвимость BDU:2026-11899 (CVE-2026-6837) микропрограммного обеспечения беспроводных точек доступа Zyxel, что приводит к внедрению команд операционной системы. Эксплуатация уязвимости может позволить удаленному нарушителю выполнить произвольные системные команды на уязвимом сетевом устройстве.
Уязвимые версии:
- Точки доступа Zyxel NWA50AX: версии прошивки до 7.10(ABYW.4)C0 включительно
- Точки доступа Zyxel NWA50AX PRO: версии прошивки до 7.10(ACGE.4)C0 включительно
- Точки доступа Zyxel NWA55AXE: версии прошивки до 7.10(ABZL.4)C0 включительно
- Точки доступа Zyxel NWA55AX PRO: версии прошивки до 7.10(ACSP.5)C0 включительно
- Точки доступа Zyxel NWA55AX PTP: версии прошивки до 7.10(ACSQ.5)C0 включительно
- Точки доступа Zyxel NWA90AX: версии прошивки до 7.10(ACCV.4)C0 включительно
- Точки доступа Zyxel NWA90AX PRO: версии прошивки до 7.10(ACGF.5)C0 включительно
- Точки доступа Zyxel NWA110AX: версии прошивки до 7.10(ABTG.4)C0 включительно
- Точки доступа Zyxel NWA210AX: версии прошивки до 7.10(ABTD.4)C0 включительно
- Точки доступа Zyxel NWA220AX-6E: версии прошивки до 7.10(ACCO.4)C0 включительно
- Точки доступа Zyxel WAX300H: версии прошивки до 7.10(ACHF.4)C0 включительно
- Точки доступа Zyxel WAX510D: версии прошивки до 7.10(ABTF.4)C0 включительно
- Точки доступа Zyxel WAX610D: версии прошивки до 7.10(ABTE.4)C0 включительно
- Точки доступа Zyxel WAX620D-6E: версии прошивки до 7.10(ACCN.4)C0 включительно
- Точки доступа Zyxel WAX630S: версии прошивки до 7.10(ABZD.4)C0 включительно
- Точки доступа Zyxel WAX640S-6E: версии прошивки до 7.10(ACCM.4)C0 включительно
- Точки доступа Zyxel WAX650S: версии прошивки до 7.10(ABRM.4)C0 включительно
- Точки доступа Zyxel WAX655E: версии прошивки до 7.10(ACDO.4)C0 включительно
Уровень опасности: 7.1 Высокий.
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой (Network)
- AC:L — Сложность атаки: Низкая (Low)
- PR:H — Уровень привилегий: Высокий (High)
- UI:N — Взаимодействие с пользователем: Не требуется (None)
- S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
- C:H — Влияние на конфиденциальность: Высокое (High)
- I:H — Влияние на целостность: Высокое (High)
- A:H — Влияние на доступность: Высокое (High)
Условия эксплуатации:
- Уязвимая версия прошивки Zyxel.
- Сетевой доступ к веб-интерфейсу управления устройством (обычно HTTPS порт 443).
- 🔒🔒🔒🔒.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Правила для IDS/WAF там, где их использование рационально
Еженедельная рассылка условий эксплуатации новых уязвимостей
Готовые образы настроенных средств защиты
Подпишись на закрытый канал → | О канале c примерами рассылки