ГрамотаИБ ГрамотаИБ

BDU:2025-05043

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции zyUtilMailSend микропрограммного обеспечения усилителей Wi-Fi, абонентских терминалов Fiber ONT, маршрутизаторов DSL/Ethernet CPE, позволяющая нарушителю выполнять произвольные команды

Соответствие зарубежным идентификаторам

CVE-2024-12010

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции zyUtilMailSend микропрограммного обеспечения усилителей Wi-Fi, абонентских терминалов Fiber ONT, маршрутизаторов DSL/Ethernet CPE существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды

Способ устранения

Использование рекомендаций: https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-post-authentication-command-injection-vulnerabilities-in-certain-dsl-ethernet-cpe-fiber-ont-and-wifi-extender-devices-03-11-2025

Сведения записи

Дата публикации: 30.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Zyxel Communications Corp.AX7501-B0до 5.17(ABPC.6)C0Не указана
Zyxel Communications Corp.AX7501-B1до 5.17(ABPC.6)C0Не указана
Zyxel Communications Corp.DX3300-T0до V5.50(ABVY.5.6)C0Не указана
Zyxel Communications Corp.DX3300-T1до V5.50(ABVY.5.6)C0Не указана
Zyxel Communications Corp.DX3301-T0до 5.50(ABVY.5.6)C0Не указана
Zyxel Communications Corp.DX4510-B0до 5.17(ABYL.9)b1Не указана
Zyxel Communications Corp.DX4510-B1до 5.17(ABYL.9)b1Не указана
Zyxel Communications Corp.DX5401-B0до 5.17(ABYO.6.5)C0Не указана
Zyxel Communications Corp.DX5401-B1до 5.17(ABYO.6.5)C0Не указана
Zyxel Communications Corp.EE6510-10до 5.19(ACJQ.2)C0Не указана
Zyxel Communications Corp.EMG3525-T50Bдо 5.50(ABPM.9.4)C0Не указана
Zyxel Communications Corp.EMG5523-T50Bдо 5.50(ABPM.9.4)C0Не указана
Zyxel Communications Corp.EMG5723-T50Kдо 5.50(ABOM.8.6)C0Не указана
Zyxel Communications Corp.EX3300-T0до 5.50(ABVY.5.6)C0Не указана
Zyxel Communications Corp.EX3300-T1до 5.50(ABVY.5.6)C0Не указана
Zyxel Communications Corp.EX3301-T0до 5.50(ABVY.5.6)C0Не указана
Zyxel Communications Corp.EX3500-T0до 5.44 (ACHR.3.1)C0Не указана
Zyxel Communications Corp.EX3501-T0до 5.44 (ACHR.3.1)C0Не указана
Zyxel Communications Corp.EX3510-B0до 5.17(ABUP.14)b1Не указана
Zyxel Communications Corp.EX3510-B1до 5.17(ABUP.14)b1Не указана
Zyxel Communications Corp.EX3600-T0до 5.70(ACIF.1)C0Не указана
Zyxel Communications Corp.EX5401-B0до 5.17(ABYO.6.5)C0Не указана
Zyxel Communications Corp.EX5401-B1до 5.17(ABYO.6.5)C0Не указана
Zyxel Communications Corp.EX5501-B0до 5.17(ABRY.5.4)C0Не указана
Zyxel Communications Corp.EX5510-B0до 5.17(ABQX.11)b2Не указана
Zyxel Communications Corp.EX5512-T0до 5.70(ACEG4.3)C0Не указана
Zyxel Communications Corp.EX5601-T0до 5.70(ACDZ.4)C0Не указана
Zyxel Communications Corp.EX5601-T1до 5.70(ACDZ.4)C0Не указана
Zyxel Communications Corp.EX7501-B0до 5.18(ACHN.2)C0Не указана
Zyxel Communications Corp.EX7710-B0до 5.18(ACAK.1.2)C0Не указана
Zyxel Communications Corp.PX3321-T1до 5.44(ACJB.1.2)C0Не указана
Zyxel Communications Corp.PX5301-T0до 5.44(ACKB.0.2)C0Не указана
Zyxel Communications Corp.VMG3625-T50Bдо 5.50(ABPM.9.4)C0Не указана
Zyxel Communications Corp.VMG3927-T50Kдо 5.50(ABOM.8.6)C0Не указана
Zyxel Communications Corp.VMG8623-T50Bдо 5.50(ABPM.9.4)C0Не указана
Zyxel Communications Corp.VMG8825-T50Kдо 5.50(ABOM.8.6)C0Не указана
Zyxel Communications Corp.WX5600-T0до 5.70(ACEB.4)C0Не указана
Zyxel Communications Corp.WX5610-B0до 5.18(ACGJ.0.2)C0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.