CVE-2017-6884
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Un enrutador Zyxel permite a atacantes ejecutar comandos arbitrarios en la herramienta de diagnóstico nslookup al inyectar entrada maliciosa en el parámetro ping_ip. Esto otorga control total del enrutador al atacante.
Vulnerabilidad de inyección de comando en el firmware V1.00(AAQT.4)b8 del Zyxel EMG2926, en la función nslookup de herramientas de diagnóstico, permite ejecución remota de código arbitrario mediante parámetro ping_ip no sanitizado en la URI expert/maintenance/diagnostic/nslookup. El vector de ataque requiere acceso a la interfaz web del enrutador; la explotación exitosa otorga ejecución de comandos con privilegios del enrutador.
El análisis completo de esta CVE está disponible en portugués →