CVE-2023-28771
Beschrijving NL
Zyxel ATP-, USG FLEX-, VPN- en ZyWALL/USG-firewalls maken onjuiste verwerking van foutmeldingen mogelijk, waardoor een niet-geverifieerde aanvaller OS-opdrachten op afstand kan uitvoeren door vervaardigde pakketten naar een getroffen apparaat te sturen.
Vereiste actie: voer updates uit volgens de instructies van de leverancier.
Origineel (Engels) tonen
Zyxel ATP, USG FLEX, VPN, and ZyWALL/USG firewalls allow for improper error message handling which could allow an unauthenticated attacker to execute OS commands remotely by sending crafted packets to an affected device.
Required action: Apply updates per vendor instructions.