JVNDB-2024-017475
|
複数の ZyXEL 製品における古典的バッファオーバーフローの脆弱性
|
LTE3202-M437 ファームウェア、LTE3301-PLUS ファームウェア、LTE5388-M804 ファームウェア等複数の ZyXEL 製品には、古典的バッファオーバーフローの脆弱性が存在します。
|
CVSS v3 による深刻度 基本値: 5.5 (警告) [その他]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 低
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 高
|
|
ZyXEL
- LTE3202-M437 ファームウェア 1.00(abwf.3)c0
- LTE3301-PLUS ファームウェア 1.00(abqu.5)c0
- LTE5388-M804 ファームウェア 1.00(absq.4)c0
- LTE5388-M904 ファームウェア 1.00(abq.4)c0
- LTE7240-M403 ファームウェア 2.00(abmg.7)c0
- LTE7480-M804 ファームウェア 1.00(abra.8)c0
- LTE7490-M904 ファームウェア 1.00(abqy.7)c0
- nebula fwa505 ファームウェア 1.18(acko.1)c0
- Nebula FWA510 ファームウェア 1.18(acgd.1)c0
- Nebula FWA710 ファームウェア 1.17(acgc.0)c0
- NR5103 ファームウェア 4.19(abyc.5)c0
- NR5103E ファームウェア 1.00(acdj.1)b3
- NR5103EV2 ファームウェア 1.00(aciq.0)c0
- NR5307 ファームウェア 1.00(acjt.0)b4
- NR7101 ファームウェア 1.00(abu.9)c0
- NR7102 ファームウェア 1.00(abyd.2)c0
- NR7103 ファームウェア 1.00(accz.2)c0
- NR7302 ファームウェア 1.00(acha.2)c0
- NR7303 ファームウェア 1.00(acei.0)c0
- NR7501 ファームウェア 1.00(aceh.0)c0
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
サービス運用妨害 (DoS) 状態にされる可能性があります。
|
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
|
|
- 古典的バッファオーバーフロー(CWE-120) [その他]
|
- CVE-2024-0816
|
- National Vulnerability Database (NVD) : CVE-2024-0816
- 関連文書 : www.zyxel.com (zyxel-security-advisory-for-buffer-overflow-vulnerabilities-in-some-5g-nr-4g-lte-cpe-dsl-ethernet-cpe-fiber-ont-wifi-extender-and-home-router-devices-05-21-2024)
|
|