[TLP:CLEAR] Zyxel opravuje 3 zranitelnosti
Zyxel opravuje 3 zranitelnosti v konkrétních verzích firmwaru následujících produktů: - ATP - USG FLEX - USG FLEX 50(W)/USG20(W)-VPN - AP - FWA7 - Security Routers Přehlednou tabulku všech opravených verzí a příslušných zařízení naleznete na [1][2].
Autentizovanému vzdálenému útočníkovi s právy administrátora je kvůli zranitelnosti typu path traversal umožněno spustit podvržený škodlivý konfigurační soubor na postiženém zařízení [1][3].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-14818 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 4. 8. 2026.
Autentizovanému vzdálenému útočníkovi s právy administrátora je kvůli nedostatečnému ošetření vstupu v programu CGI „export-cgi“ umožněno spustit libovolné příkazy operačního systému na postiženém zařízení [2][4].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-6837 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 4. 8. 2026.
Neautentizovanému útočníkovi v dosahu WLAN je kvůli nesprávnému ověřování v programu CGI „social_login.cgi“ umožněno obejít autentizaci captive portálu [2][5].
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Více informací:
- CVE-2026-8508 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-287: Improper Authentication at cwe.mitre.org
Zranitelnost byla veřejně oznámena 4. 8. 2026.
Odkazy
- [1] https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-path-traversal-vulnerability-in-the-configuration-file-execution-cli-command-of-zld-firewalls-08-04-2026
- [2] https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-command-injection-and-improper-authentication-vulnerabilities-in-certain-aps-fwa7-and-security-routers-08-04-2026
- [3] https://www.cve.org/CVERecord?id=CVE-2026-14818
- [4] https://www.cve.org/CVERecord?id=CVE-2026-6837
- [5] https://www.cve.org/CVERecord?id=CVE-2026-8508
Za CESNET-CERTS Michaela Jarošová dne 4. 8. 2026.