ГрамотаИБ ГрамотаИБ

BDU:2023-04744

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения коммутаторов Zyxel серии XGS2220, XMG1930, XS1930 , связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-28768

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения коммутаторов Zyxel серии XGS2220, XMG1930, XS1930 связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения доступа к устройству; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - ограничение доступа к устройству из внешних сетей (Интернет). Использование рекомендаций производителя: https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-dos-vulnerability-of-xgs2220-xmg1930-and-xs1930-series-switches

Сведения записи

Дата публикации: 18.08.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Zyxel Communications Corp.XGS2220-30до 4.80(ABXN.2)Не указана
Zyxel Communications Corp.XGS2220-30Fдо 4.80(ABYE.2)Не указана
Zyxel Communications Corp.XGS2220-30HPдо 4.80(ABXO.2)Не указана
Zyxel Communications Corp.XGS2220-54до 4.80(ABXP.2)Не указана
Zyxel Communications Corp.XGS2220-54FPдо 4.80(ACCE.2)Не указана
Zyxel Communications Corp.XGS2220-54HPдо 4.80(ABXQ.2)Не указана
Zyxel Communications Corp.XMG1930-30до 4.80(ACAR.2)Не указана
Zyxel Communications Corp.XMG1930-30HPдо 4.80(ACAS.2)Не указана
Zyxel Communications Corp.XS1930-10до 4.80(ABQE.2)Не указана
Zyxel Communications Corp.XS1930-12Fдо 4.80(ABZV.2)Не указана
Zyxel Communications Corp.XS1930-12HPдо 4.80(ABQF.2)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.