Описание
Уязвимость реализации протокола IKE сетевых устройств ZyXEL USG, ZyXEL USG VPN, ZyWALL и ZyWALL VPN связана с ошибками дешифрования трафика. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации
Вендор
Zyxel Communications Corp.
Наименование ПО
USG 20(W)-VPN
USG 40(W)
USG 60(W)
USG 110
USG 210
USG 2200-VPN
USG 310
USG 1100
USG 1900
ZyWALL 110
ZyWALL 310
ZyWALL 1100
ZyWALL VPN 50
ZyWALL VPN 100
ZyWALL VPN 300
Версия ПО
до ZLD4.32 (USG 20(W)-VPN)
до ZLD4.32 (USG 40(W))
до ZLD4.32 (USG 60(W))
до ZLD4.32 (USG 110)
до ZLD4.32 (USG 210)
до ZLD4.32 (USG 2200-VPN)
до ZLD4.31 patch 2 (USG 310)
до ZLD4.31 (USG 1100)
до ZLD4.31 (USG 1900)
до ZLD4.32 (ZyWALL 110)
до ZLD4.31 (ZyWALL 310)
до ZLD4.31 (ZyWALL 1100)
до ZLD4.31 patch 2 (ZyWALL VPN 50)
до ZLD4.31 patch 2 (ZyWALL VPN 100)
до ZLD4.31 patch 2 (ZyWALL VPN 300)
Тип ПО
ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.zyxel.com/support/bleichenbacher_attack_vulnerability.shtml
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 50%
0.00273
Низкий
5.9 Medium
CVSS3
5.4 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.9
nvd
больше 7 лет назад
ZyXEL ZyWALL/USG series devices have a Bleichenbacher vulnerability in their Internet Key Exchange (IKE) handshake implementation used for IPsec based VPN connections.
CVSS3: 5.9
github
больше 3 лет назад
ZyXEL ZyWALL/USG series devices have a Bleichenbacher vulnerability in their Internet Key Exchange (IKE) handshake implementation used for IPsec based VPN connections.
EPSS
Процентиль: 50%
0.00273
Низкий
5.9 Medium
CVSS3
5.4 Medium
CVSS2