跳到主要内容

超危

多款Zyxel防火墙缓冲区溢出漏洞(CVE-2023-33009)

2023-05-24 00:00:00 公开 ,2026-02-27 07:41:04 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-120 (Classic Buffer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-05 00:14:56

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Zyxel ATP系列固件版本4.32至5.36 Patch 1、USG FLEX系列固件版本4.50至5.36 atch 1、USG FLEX 50(W)固件版本4.25至5.36 Patch 1、USG 20(W)-VPN固件版本4.26至5.36 Patch 1、,ZyWALL/USG系列固件版本4.25至4.73 Patch 1在通知功能中包含缓冲区溢出漏洞,未经身份验证的攻击者可能会在受影响的设备上造成拒绝服务(DoS)情况和远程代码执行。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-multiple-buffer-overflow-vulnerabilities-of-firewalls

参考链接