Zyxel ATP 시리즈 펌웨어 버전 4.32부터 5.36 Patch 1까지, USG FLEX 시리즈 펌웨어 버전 4.50부터 5.36 Patch 1까지, USG FLEX 50(W) 펌웨어 버전 4.25부터 5.36 Patch 1까지, USG20(W)-VPN 펌웨어 버전 4.25부터 5.36 Patch 1까지, VPN 시리즈 펌웨어 버전 4.30부터 5.36 Patch 1까지, ZyWALL/USG 시리즈 펌웨어 버전 4.25부터 4.73 Patch 1까지의 ID 처리 함수에 존재하는 버퍼 오버플로 취약점으로 인해 인증되지 않은 공격자가 영향받는 장치에서 서비스 거부(DoS) 상태를 유발하고 원격 코드 실행까지 수행할 수 있습니다.
Zyxel ATP 시리즈 펌웨어 버전 4.32부터 5.36 Patch 1까지, USG FLEX 시리즈 펌웨어 버전 4.50부터 5.36 Patch 1까지, USG FLEX 50(W) 펌웨어 버전 4.25부터 5.36 Patch 1까지, USG20(W)-VPN 펌웨어 버전 4.25부터 5.36 Patch 1까지, VPN 시리즈 펌웨어 버전 4.30부터 5.36 Patch 1까지, ZyWALL/USG 시리즈 펌웨어 버전 4.25부터 4.73 Patch 1까지의 ID 처리 함수에 존재하는 버퍼 오버플로 취약점으로 인해 인증되지 않은 공격자가 영향받는 장치에서 서비스 거부(DoS) 상태를 유발하고 원격 코드 실행까지 수행할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A buffer overflow vulnerability in the ID processing function in Zyxel ATP series firmware versions 4.32 through 5.36 Patch 1, USG FLEX series firmware versions 4.50 through 5.36 Patch 1, USG FLEX 50(W) firmware versions 4.25 through 5.36 Patch 1, USG20(W)-VPN firmware versions 4.25 through 5.36 Patch 1, VPN series firmware versions 4.30 through 5.36 Patch 1, ZyWALL/USG series firmware versions 4.25 through 4.73 Patch 1, could allow an unauthenticated attacker to cause denial-of-service (DoS) conditions and even a remote code execution on an affected device.
영향 제품·버전
제품 Zyxel Multiple Firewalls
영향 버전 Zyxel Multiple Firewalls 4.32 through 5.36 Patch 1, 4.50 through 5.36 Patch 1, 4.25 through 5.36 Patch 1, 4.30 through 5.36 Patch 1, 4.25 through 4.73 Patch 1, >= 4.32 < 5.36, 5.36, >= 4.50 < 5.36, >= 4.25 < 5.36, >= 4.30 < 5.36, >= 4.25 < 4.73, 4.73