Vulnérabilité critique dans ZyXEL NAS

TitreVulnérabilité critique dans ZyXEL NAS
Numéro de Référence
Numéro de Référence
42492106/23
Date de publication
Date de publication
20 juin 2023
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Zyxel NAS326 version antérieure à V5.21(AAZF.14)C0
  • Zyxel NAS540 version antérieure à V5.21(AATB.11)C0
  • Zyxel NAS542 version antérieure à V5.21(ABAG.11)C0

Identificateurs externes:

Identificateurs externes
  • CVE-2023-27992

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée affectant Plusieurs serveurs de stockage en réseau (NAS) du constructeur ZyXEL. L’exploitation de cette faille peut permettre à un attaquant d’injecter des commandes à distance.

Solution:

Solution

Veuillez se référer au bulletin de sécurité ZyXEL du 20 Juin 2023 afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Injection des commandes à distance

Annexe:

Annexe

Bulletin de sécurité ZyXEL du 20 Juin 2023:

  • https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-forpre-authentication-command-injection-vulnerability-in-nas-products

DGSSI2024 All rights reserved