HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2023-34138

CVSS 8.0v3.1pub. 2023-07-17upd. 2024-11-21

A command injection vulnerability in the hotspot management feature of the Zyxel ATP series firmware versions 4.60 through 5.36 Patch 2, USG FLEX series firmware versions 4.60 through 5.36 Patch 2, USG FLEX 50(W) series firmware versions 4.60 through 5.36 Patch 2, USG20(W)-VPN series firmware versions 4.60 through 5.36 Patch 2, and VPN series firmware versions 4.60 through 5.36 Patch 2, could allow an unauthenticated, LAN-based attacker to execute some OS commands on an affected device if the attacker could trick an authorized administrator to add their IP address to the list of trusted RADIUS clients in advance.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Zyxel Usg 20w Vpn

    HW
    Zyxel
    all versions
  • Zyxel Usg 20w Vpn Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg 2200 Vpn

    HW
    Zyxel
    all versions
  • Zyxel Usg 2200 Vpn Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 100

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 100 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 100w

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 100w Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 200

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 200 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 50

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 500

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 500 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 50 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 50w

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 50w Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Usg Flex 700

    HW
    Zyxel
    all versions
  • Zyxel Usg Flex 700 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Zywall Atp100

    HW
    Zyxel
    all versions
  • Zyxel Zywall Atp100 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Zywall Atp100w

    HW
    Zyxel
    all versions
  • Zyxel Zywall Atp100w Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Zywall Atp200

    HW
    Zyxel
    all versions
  • Zyxel Zywall Atp200 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Zywall Atp500

    HW
    Zyxel
    all versions
  • Zyxel Zywall Atp500 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Zywall Atp700

    HW
    Zyxel
    all versions
  • Zyxel Zywall Atp700 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
  • Zyxel Zywall Atp800

    HW
    Zyxel
    all versions
  • Zyxel Zywall Atp800 Firmware

    OS
    Zyxel
    4.60 – 5.37 (excl.)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
VPNCommand Injection
CWE
References

Related vulnerabilities

CVE-2023-33009CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia

CVE-2023-33010CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)

CVE-2023-28771CRITICAL9.8⚠ KEVPL ✓same product

Zyxel Firewall/VPN — zdalny command injection bez uwierzytelnienia (RCE)

CVE-2022-30525CRITICAL9.8⚠ KEVPL ✓same product

Command injection w firmware Zyxel USG FLEX i VPN — zdalne wykonanie poleceń OS

CVE-2020-29583CRITICAL9.8⚠ KEVPL ✓same product

Zyxel USG – ukryte konto z hasłem jawnym w firmware 4.60