ГрамотаИБ ГрамотаИБ

BDU:2023-01024

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) CVSS 5.400000095367432 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Уязвимость микропрограммного обеспечения маршрутизаторов Zyxel 5G NR/4G LTE CPE, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду

Соответствие зарубежным идентификаторам

CVE-2022-43390

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Zyxel 5G NR/4G LTE CPE существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду при помощи специально сформированного HTTP-запроса

Способ устранения

Использование рекомендаций производителя: https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-command-injection-and-buffer-overflow-vulnerabilities-of-cpe-fiber-onts-and-wifi-extenders

Сведения записи

Дата публикации: 06.03.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Zyxel Communications Corp.AX7501-B0до V5.17(ABPC.3)C0Не указана
Zyxel Communications Corp.DX3301-T0до V5.50(ABVY.3.4)C0Не указана
Zyxel Communications Corp.DX4510-B1до V5.17(ABYL.5)C0Не указана
Zyxel Communications Corp.DX5401-B0до V5.17(ABYO.3.1)C0Не указана
Zyxel Communications Corp.EMG3525-T50Bдо 5.50(ABPM.7.3)C0Не указана
Zyxel Communications Corp.EMG5523-T50Bдо 5.50(ABPM.7.3)C0Не указана
Zyxel Communications Corp.EMG5723-T50Kдо 5.50(ABOM.8.2)C0Не указана
Zyxel Communications Corp.EX3301-T0до 5.50(ABVY.3.4)C0Не указана
Zyxel Communications Corp.EX3510-B05.17(ABUP.7)C0Не указана
Zyxel Communications Corp.EX5401-B0до 5.17(ABYO.3.1)C0Не указана
Zyxel Communications Corp.EX5501-B0до 5.17(ABRY.3.2)C0Не указана
Zyxel Communications Corp.EX5510-B05.17(ABQX.7)C0Не указана
Zyxel Communications Corp.EX5512-T0-Не указана
Zyxel Communications Corp.EX5600-T1до 5.70(ACDZ.0.1)C0Не указана
Zyxel Communications Corp.EX5601-T0до 5.70(ACDZ.0.1)C0Не указана
Zyxel Communications Corp.EX5601-T1до 5.70(ACDZ.0.1)C0Не указана
Zyxel Communications Corp.LTE7480-M804до V1.00(ABRA.6)C0Не указана
Zyxel Communications Corp.LTE7490-M904до V1.00(ABQY.5)C0Не указана
Zyxel Communications Corp.NR5101до V1.00(ABVC.6)C0Не указана
Zyxel Communications Corp.NR7101до V1.00(ABUV.7)C0Не указана
Zyxel Communications Corp.NR7102до V1.00(ABYD.2)C0Не указана
Zyxel Communications Corp.Nebula NR7101до V1.15(ACCC.3)C0Не указана
Zyxel Communications Corp.PM3100-T0до V5.42(ACBF.1.1)C0Не указана
Zyxel Communications Corp.PM3100-T0до V5.50(ABVL.1.1)C0Не указана
Zyxel Communications Corp.PM5100-T0до V5.42(ACBF.1.1)C0Не указана
Zyxel Communications Corp.PM7300-T0до V5.42(ABYY.1)C0Не указана
Zyxel Communications Corp.PM7320-B0-Не указана
Zyxel Communications Corp.PMG5317-T20B-Не указана
Zyxel Communications Corp.PMG5617-T20B2-Не указана
Zyxel Communications Corp.PMG5617GA-Не указана
Zyxel Communications Corp.PMG5622GA-Не указана
Zyxel Communications Corp.VMG3927-T50Kдо 5.50(ABOM.8.2)C0Не указана
Zyxel Communications Corp.VMG4005-B50Aдо V5.17(ABQA.2)C0Не указана
Zyxel Communications Corp.VMG4005-B60Aдо V5.17(ABQA.2)C0Не указана
Zyxel Communications Corp.VMG8623-T50Bдо 5.50(ABPM.7.3)C0Не указана
Zyxel Communications Corp.VMG8825-T50Kдо 5.50(ABOM.8.2)C0Не указана
Zyxel Communications Corp.WX3401-B0до V5.17(ABVE.2.1)C0Не указана
Zyxel Communications Corp.WX5600-T0до V5.70(ACEB.0.1)C0Не указана
Zyxel Communications Corp.Zyxel Nebula NR5101до 1.15(ACCG.3)C0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.