Zyxel tvrdí, že jeho firewall a VPN zariadenia majú kritické bezpečnostné chyby, preto ich opravte

Spoločnosť Zyxel nedávno objavila dve kritické zraniteľnosti v niektorých svojich sieťových zariadeniach a vyzvala používateľov, aby okamžite aplikovali opravu. 

Obe zraniteľnosti predstavujú pretečenie vyrovnávacej pamäte, čo umožňuje útoky typu DoS (denial-of-service), ako aj vzdialené spúšťanie kódu (RCE), pričom obe boli nájdené v niektorých produktoch firewall a VPN spoločnosti Zyxel a majú skóre závažnosti 9.8 (kritické ). Teraz sú sledované ako CVE-2023-33009 a CVE-2023-33010.

zdroj