Zyxel Multiple Firewalls OS Command Injection Vulnerability
Zyxel ZyWALL/USG 시리즈 펌웨어 버전 4.60부터 4.73까지, VPN 시리즈 펌웨어 버전 4.60부터 5.35까지, USG FLEX 시리즈 펌웨어 버전 4.60부터 5.35까지 및 ATP 시리즈 펌웨어 버전 4.60부터 5.35까지에 존재하는 부적절한 오류 메시지 처리로 인해 인증되지 않은 공격자가 영향받는 장치에 조작된 패킷을 전송하여 일부 OS 명령을 원격으로 실행할 수 있습니다.
Zyxel ZyWALL/USG 시리즈 펌웨어 버전 4.60부터 4.73까지, VPN 시리즈 펌웨어 버전 4.60부터 5.35까지, USG FLEX 시리즈 펌웨어 버전 4.60부터 5.35까지 및 ATP 시리즈 펌웨어 버전 4.60부터 5.35까지에 존재하는 부적절한 오류 메시지 처리로 인해 인증되지 않은 공격자가 영향받는 장치에 조작된 패킷을 전송하여 일부 OS 명령을 원격으로 실행할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Improper error message handling in Zyxel ZyWALL/USG series firmware versions 4.60 through 4.73, VPN series firmware versions 4.60 through 5.35, USG FLEX series firmware versions 4.60 through 5.35, and ATP series firmware versions 4.60 through 5.35, which could allow an unauthenticated attacker to execute some OS commands remotely by sending crafted packets to an affected device.
영향 제품·버전
제품 Zyxel Multiple Firewalls
영향 버전 Zyxel Multiple Firewalls 4.60 through 4.73, 4.60 through 5.35, >= 4.60 < 5.36, >= 4.60 < 5.35, >= 4.60 < 4.73, 4.73
Zyxel Multiple Firewalls의 현재 전체 버전이 공식 영향 범위(Zyxel Multiple Firewalls 4.60 through 4.73, 4.60 through 5.35, >= 4.60 < 5.36, >= 4.60 < 5.35, >= 4.60 < 4.73, 4.73)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Zyxel Multiple Firewalls 5.36, 5.35, 4.73 기준을 충족하는지 확인합니다. 이어서 명령어·코드 인젝션 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.