Zyxel ATP 시리즈 펌웨어 버전 4.60부터 5.36 Patch 1까지, USG FLEX 시리즈 펌웨어 버전 4.60부터 5.36 Patch 1까지, USG FLEX 50(W) 펌웨어 버전 4.60부터 5.36 Patch 1까지, USG20(W)-VPN 펌웨어 버전 4.60부터 5.36 Patch 1까지, VPN 시리즈 펌웨어 버전 4.60부터 5.36 Patch 1까지, ZyWALL/USG 시리즈 펌웨어 버전 4.60부터 4.73 Patch 1까지의 알림 함수에 존재하는 버퍼 오버플로 취약점으로 인해 인증되지 않은 공격자가 영향받는 장치에서 서비스 거부(DoS) 상태를 유발하고 원격 코드 실행까지 수행할 수 있습니다.
Zyxel ATP 시리즈 펌웨어 버전 4.60부터 5.36 Patch 1까지, USG FLEX 시리즈 펌웨어 버전 4.60부터 5.36 Patch 1까지, USG FLEX 50(W) 펌웨어 버전 4.60부터 5.36 Patch 1까지, USG20(W)-VPN 펌웨어 버전 4.60부터 5.36 Patch 1까지, VPN 시리즈 펌웨어 버전 4.60부터 5.36 Patch 1까지, ZyWALL/USG 시리즈 펌웨어 버전 4.60부터 4.73 Patch 1까지의 알림 함수에 존재하는 버퍼 오버플로 취약점으로 인해 인증되지 않은 공격자가 영향받는 장치에서 서비스 거부(DoS) 상태를 유발하고 원격 코드 실행까지 수행할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A buffer overflow vulnerability in the notification function in Zyxel ATP series firmware versions 4.60 through 5.36 Patch 1, USG FLEX series firmware versions 4.60 through 5.36 Patch 1, USG FLEX 50(W) firmware versions 4.60 through 5.36 Patch 1, USG20(W)-VPN firmware versions 4.60 through 5.36 Patch 1, VPN series firmware versions 4.60 through 5.36 Patch 1, ZyWALL/USG series firmware versions 4.60 through 4.73 Patch 1, could allow an unauthenticated attacker to cause denial-of-service (DoS) conditions and even a remote code execution on an affected device.
영향 제품·버전
제품 Zyxel Multiple Firewalls
영향 버전 Zyxel Multiple Firewalls 4.60 through 5.36 Patch 1, 4.60 through 4.73 Patch 1, >= 4.60 < 5.36, 5.36, >= 4.60 < 4.73, 4.73
Zyxel Multiple Firewalls의 현재 전체 버전이 공식 영향 범위(Zyxel Multiple Firewalls 4.60 through 5.36 Patch 1, 4.60 through 4.73 Patch 1, >= 4.60 < 5.36, 5.36, >= 4.60 < 4.73, 4.73)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Zyxel Multiple Firewalls 5.36, 4.73 기준을 충족하는지 확인합니다. 이어서 메모리 손상 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.