Zyxel предупреждает о критической уязвимости с RCE, затрагивающей более десятка маршрутизаторов
Тайваньский производитель сетевого оборудования Zyxel сообщил о проблеме в прошивке ряда своих устройств. Речь идёт о критической уязвимости CVE-2025-13942 в функции UPnP, которая позволяет удалённо выполнять команды на уязвимом маршрутизаторе.
Под удар попали модели 4G LTE/5G NR CPE, DSL/Ethernet CPE, оптические терминалы Fiber ONT и беспроводные расширители, сообщает Blleping Computer.Атака возможна через специально сформированные UPnP SOAP-запросы.
habr.com