Improper error message handling in Zyxel ZyWALL/USG series firmware versions 4.60 through 4.73, VPN series firmware versions 4.60 through 5.35, USG FLEX series firmware versions 4.60 through 5.35, and ATP series firmware versions 4.60 through 5.35, which could allow an unauthenticated attacker to execute some OS commands remotely by sending crafted packets to an affected device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Atp100
HWZyxelall versionsZyxel Atp100 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Atp100w
HWZyxelall versionsZyxel Atp100w Firmware
OSZyxel4.60 – 5.35 (excl.)Zyxel Atp200
HWZyxelall versionsZyxel Atp200 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Atp500
HWZyxelall versionsZyxel Atp500 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Atp700
HWZyxelall versionsZyxel Atp700 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Atp800
HWZyxelall versionsZyxel Atp800 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 100
HWZyxelall versionsZyxel Usg Flex 100 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 100w
HWZyxelall versionsZyxel Usg Flex 100w Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 200
HWZyxelall versionsZyxel Usg Flex 200 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 50
HWZyxelall versionsZyxel Usg Flex 500
HWZyxelall versionsZyxel Usg Flex 500 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 50 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 50w
HWZyxelall versionsZyxel Usg Flex 50w Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Usg Flex 700
HWZyxelall versionsZyxel Usg Flex 700 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Vpn100
HWZyxelall versionsZyxel Vpn1000
HWZyxelall versionsZyxel Vpn1000 Firmware
OSZyxel4.60 – 5.36 (excl.)Zyxel Vpn100 Firmware
OSZyxel4.60 – 5.36 (excl.)
CISA KEV — detailsi
- Vendori
- Zyxel
- Producti
- Multiple Firewalls
- Added to KEVi
- May 31, 2023
- Remediation deadline (US Federal)i
- June 21, 2023(overdue)
Apply updates per vendor instructions.
Zyxel ATP, USG FLEX, VPN, and ZyWALL/USG firewalls allow for improper error message handling which could allow an unauthenticated attacker to execute OS commands remotely by sending crafted packets to an affected device.
Related vulnerabilities
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia
Command injection w firmware Zyxel USG FLEX i VPN — zdalne wykonanie poleceń OS
Zyxel USG – ukryte konto z hasłem jawnym w firmware 4.60
Pre-auth command injection w urządzeniach Zyxel NAS — RCE z uprawnieniami root