CVE-2024-40891
Zyxel DSL CPE-Sicherheitslücke durch OS-Befehlsinjektion
- Veröffentlicht
- 04.02.2025
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- Zyxel
- Beweise beobachtet
- 11.02.2025
Zyxel DSL CPE-Sicherheitslücke durch OS-Befehlsinjektion
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
**UNSUPPORTED WHEN ASSIGNED** Eine Schwachstelle zur Befehlsinjizierung nach der Authentifizierung in den Verwaltungsbefehlen des Legacy-DSL-CPE Zyxel VMG4325-B10A mit Firmware-Version 1.00(AAFR.4)C0_20170615 könnte es einem authentifizierten Angreifer ermöglichen, über Telnet Betriebssystembefehle (OS-Befehle) auf einem betroffenen Gerät auszuführen.
Von einer blanken Platine bis zum Root-Zugriff: Hardware-Hacking eines ZyXEL P-870HN (BCM6368) über UART — CVE-2025-0890 + CVE-2024-40891, auf meiner eigenen Hardware.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.