CVE-2024-5412: Отказ в обслуживании в Zyxel products

CVE

Отказ в обслуживании в Zyxel products

Уязвимое программное обеспечение

  • NR5103: 4.19(ABYC.5)C0
  • NR5103Ev2: 1.00 ACIQ.0C0
  • NR5307: 1.00(ACJT.0)B5
  • NR7103: 1.00(ACCZ.3)C0
  • NR7302: 1.00(ACHA.3)C0
  • NR7303: 1.00(ACEI.1)B3
  • NR7501: 1.00(ACEH.1)B2
  • Nebula FWA510: 1.18(ACGC.2)C0
  • Nebula FWA710: 1.18(ACGC.2)C0
  • Nebula FWA505: 1.18(ACKO.2)C0
  • Nebula LTE3301-PLUS: 1.18(ACCA.2)C0
  • DX3300-T0: 5.50(ABVY.5)C0
  • DX3300-T1: 5.50(ABVY.5)C0
  • DX3301-T0: 5.50(ABVY.5)C0
  • DX4510-B0: 5.17(ABYL.6)C0
  • DX5401-B0: 5.17(ABYO.6)C0
  • DX5401-B1: 5.17(ABYO.6)C0
  • EX3300-T0: 5.50(ABVY.5)C0
  • EX3300-T1: 5.50(ABVY.5)C0
  • EX3301-T0: 5.50(ABVY.5)C0
  • EX3500-T0: 5.44(ACHR.1)C0
  • EX3501-T0: 5.44(ACHR.1)C0
  • EX3510-B0: 5.17(ABUP.11)C0
  • EX5401-B0: 5.17(ABYO.6)C0
  • EX5401-B1: 5.17(ABYO.6)C0
  • EX5510-B0: 5.17(ABQX.9)C0
  • EX5512-T0: 5.70(ACEG.3)C1
  • EX5601-T0: 5.70(ACDZ.3)C0
  • EX5601-T1: 5.70(ACDZ.3)C0
  • EX7501-B0: 5.18(ACHN.1)C0
  • EX7710-B0: 5.18(ACAK.1)C0
  • EMG3525-T50B: 5.50(ABPM.9)C0
  • EMG5523-T50B: 5.50(ABPM.9)C0
  • EMG5723-T50K: 5.50(ABOM.8)C0
  • VMG3625-T50B: 5.50(ABPM.9)C0
  • VMG3927-T50K: 5.50(ABOM.8)C0
  • VMG4005-B50A: 5.15(ABQA.2)C0
  • VMG4005-B60A: 5.15(ABQA.2)C0
  • VMG8623-T50B: 5.50(ABPM.9)C0
  • VMG8825-T50K: 5.50(ABOM.8)C0
  • AX7501-B0: 5.17(ABPC.5)C0
  • AX7501-B1: 5.17(ABPC.5)C0
  • PM3100-T0: 5.42(ACBF.2)C0
  • PM5100-T0: 5.42(ACBF.2)C0
  • PM7300-T0: 5.42(ABYY.2.1)C0
  • PX3321-T1: 5.44(ACJB.0)Z0
  • SCR50AXE: 1.10(ACGN.2)C0
  • WX3100-T0: 5.50(ABVL.4.1)C0
  • WX3401-B0: 5.17(ABVE.2.4)C0
  • WX5600-T0: 5.70(ACEB.3)C0

Последствия эксплуатации

DoS: Отказ в обслуживании

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Влияние на Конфиденциальность:
Влияние на Целостность:
Влияние на Доступность: Высокая

Метод эксплуатации

Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: 119
Описание:Выполнение операций за пределами буфера памяти

Ссылки

Комментарии: 0