CNNVD-ID编号 | CNNVD-202011-2023 |
CVE编号 | CVE-2020-25014 |
发布时间 | 2020-11-27 |
更新时间 | 2020-12-16 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | N/A |
合勤科技 Zyxel UTM是中国合勤科技公司的一款统一威胁管理设备。合勤科技 Zyxel Gateway VPN series是中国合勤科技公司的一系列提供安全访问功能的VPN路由器。该路由器支持的VPN包括IPSec, L2TP over IPSec, PPTP, L2TP。
Zyxel UTM and VPN series 存在缓冲区错误漏洞,该漏洞源于运行固件版本V4.30到V4.55的fbwifi中基于堆栈的缓冲区溢出和VPN系列网关允许未经身份验证的远程攻击者通过精心设计的http包执行任意代码。
目前厂商已发布升级了Zyxel UTM 和 Zyxel Gateway VPN series 缓冲区错误漏洞的补丁,Zyxel UTM 和 Zyxel Gateway VPN series 缓冲区错误漏洞的补丁获取链接:
https://www.zyxel.com/support/Zyxel-security-advisory-for-buffer-overflow-vulnerability.shtml
暂无