Zyxel VMG4005-B50B 安全漏洞
摘要
Zyxel VMG4005-B50B 安全漏洞
正文
漏洞基本信息 漏洞名称 Zyxel VMG4005-B50B 安全漏洞 厂商 合勤 CNNVD编号 CNNVD-202606-581 危害等级 超危 CVE编号 CVE-2026-3870 漏洞类型 其他 收录时间 2026-06-02 更新时间 2026-06-03 漏洞简介 Zyxel VMG4005-B50B是中国合勤(Zyxel)公司的一款VDSL2/ADSL2+宽带调制解调器。 Zyxel VMG4005-B50B firmware 5.13(ABRL.5.4)C0及之前版本存在安全漏洞,该漏洞源于UPnP AddPortMapping命令存在缓冲区溢出,可能导致相邻攻击者触发临时拒绝服务。 参考网址 来源:www.zyxel.com 链接: https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-buffer-overflow-vulnerabilities-in-the-upnp-function-of-certain-4g-lte-5g-nr-cpe-and-dsl-ethernet-cpe-06-02-2026 官方补丁 暂无
标签
- cnnvd
- cnnvd:CNNVD-202606-581
- cve:CVE-2026-3870
- severity:critical
- vul_type:0
扩展字段
{
"affected_vendor": "合勤",
"cnnvd_code": "CNNVD-202606-581",
"create_time": "2026-06-03",
"cve_code": "CVE-2026-3870",
"detailed_publish_time": "2026-06-02 00:00:00",
"detailed_update_time": "2026-06-03 00:00:00",
"hazard_level": 3,
"is_official": 1,
"publish_time": "2026-06-02",
"refer_url": "来源:www.zyxel.com\r\n链接:https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-buffer-overflow-vulnerabilities-in-the-upnp-function-of-certain-4g-lte-5g-nr-cpe-and-dsl-ethernet-cpe-06-02-2026",
"update_time": "2026-06-03",
"vendor": "1016249",
"vul_desc": "Zyxel VMG4005-B50B是中国合勤(Zyxel)公司的一款VDSL2/ADSL2+宽带调制解调器。\r\nZyxel VMG4005-B50B firmware 5.13(ABRL.5.4)C0及之前版本存在安全漏洞,该漏洞源于UPnP AddPortMapping命令存在缓冲区溢出,可能导致相邻攻击者触发临时拒绝服务。",
"vul_type": "0",
"vul_type_name": "其他"
}