• Zyxel menambal tujuh kelemahan di beberapa perangkat, termasuk CVE-2025-13942 yang kritis (9.8/10)
  • Injeksi perintah melalui UPnP dapat memungkinkan eksekusi perintah OS jarak jauh jika akses WAN dan UPnP diaktifkan
  • Sekitar 120.000 perangkat Zyxel terekspos internet

Zyxel telah mengonfirmasi bahwa pihaknya baru-baru ini menambal setengah lusin kerentanan, termasuk masalah tingkat keparahan kritis yang memungkinkan pelaku ancaman menjalankan perintah sewenang-wenang dari jarak jauh.

Dalam penasihat keamanan, Zyxel merinci menambal kerentanan injeksi perintah dalam fungsi UPnP pada 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT, dan Ekstender Nirkabel versi firmware. Kerentanan ini dilacak sebagai CVE-2025-13942, dan diberi skor tingkat keparahan 9,8/10 (kritis).





Tautan sumber