[TLP:CLEAR] Zyxel opravuje 2 zranitelnosti

Zyxel opravuje 2 zranitelnosti v konkrétních verzích firmwaru svých produktů: - 4G LTE/5G NR CPE - DSL/Ethernet CPE - Fiber ONTs - Security Routers - Wireless Extenders Přehlednou tabulku všech opravených verzí a příslušných zařízení naleznete na [1].

Zyxel DSL/Ethernet CPE, Fiber ONTs, Wireless Extenders - OS command execution (CVE-2025-8693)
CVSS 8.8 (High)

Autentizovanému vzdálenému útočníkovi je skrze některé verze firmwaru DSL/Ethernet CPE, Fiber ONTs a Wireless Extenders umožněno spouštět příkazy na operačním systému postiženého zařízení [1][2]. Přístup z WAN je na těchto zařízeních ve výchozím nastavení zakázán, což snižuje riziko zneužití zranitelnosti, navíc je nutné kompromitovat silné uživatelské heslo [1].

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 18. 11. 2025.

Zyxel 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONTs, Security Routers, Wireless Extenders - DoS (CVE-2025-6599)
CVSS 5.3 (Medium)

Neautentizovanému vzdálenému útočníkovi je umožněno vykonat útok DoS (Slowloris) na webová administrátorská rozhraní některých verzí firmwarů 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONTs, Security Routers a Wireless Extenders [1][3].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Více informací:

Zranitelnost byla veřejně oznámena 18. 11. 2025.


Za CESNET-CERTS Michaela Ručková dne 24. 11. 2025.

CESNET-CERTS Logo