Source |
The Hacker News |
Identifiant |
8339408 |
Date de publication |
2023-05-25 20:13:00 (vue: 2023-05-25 16:06:53) |
Titre |
Zyxel émet des correctifs de sécurité critiques pour le pare-feu et les produits VPN Zyxel Issues Critical Security Patches for Firewall and VPN Products |
Texte |
Zyxel a publié des mises à jour logicielles pour aborder deux défauts de sécurité critiques affectant des produits de pare-feu et de VPN qui pourraient être abusés par les attaquants distants pour réaliser l'exécution du code.
Les deux défauts & # 8211;CVE-2023-33009 et CVE-2023-33010 & # 8211;sont des vulnérabilités de débordement de tampon et sont notés 9,8 sur 10 sur le système de notation CVSS.
Une brève description des deux problèmes est ci-dessous -
CVE-2023-33009 -
Zyxel has released software updates to address two critical security flaws affecting select firewall and VPN products that could be abused by remote attackers to achieve code execution.
Both the flaws – CVE-2023-33009 and CVE-2023-33010 – are buffer overflow vulnerabilities and are rated 9.8 out of 10 on the CVSS scoring system.
A brief description of the two issues is below -
CVE-2023-33009 - |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
– cve 2023 33009 33009 33010 – abused achieve address affecting are are buffer attackers below both brief code could critical cve cvss description execution firewall flaws has issues out overflow patches products rated released remote scoring security select software system two updates vpn vulnerabilities and zyxel |
Tags |
|
Stories |
|
Move |
|