Zyxel zegt dat zijn firewall en VPN-apparaten kritieke beveiligingsfouten bevatten, dus patch nu

Zyxel ontdekte onlangs twee kritieke kwetsbaarheden in sommige van zijn netwerkapparatuur en heeft er bij gebruikers op aangedrongen de patch onmiddellijk toe te passen. 

Beide kwetsbaarheden zijn bufferoverflows, waardoor DoS-aanvallen (denial-of-service) mogelijk zijn, evenals uitvoering van externe code (RCE), en beide werden gevonden in sommige firewall- en VPN-producten van Zyxel en hebben een ernstscore van 9.8 ). Ze worden nu gevolgd als CVE-2023-33009 en CVE-2023-33010.

bron