网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

Zyxel VMG4005-B50B 安全漏洞

来源: cnnvd_vulnerability · 发布时间 2026-06-02 00:00 (UTC+08:00) · 抓取时间 2026-06-04 11:10 (UTC+08:00)

原文链接

摘要

Zyxel VMG4005-B50B 安全漏洞

正文

漏洞基本信息 漏洞名称 Zyxel VMG4005-B50B 安全漏洞 厂商 合勤 CNNVD编号 CNNVD-202606-581 危害等级 超危 CVE编号 CVE-2026-3870 漏洞类型 其他 收录时间 2026-06-02 更新时间 2026-06-03 漏洞简介 Zyxel VMG4005-B50B是中国合勤(Zyxel)公司的一款VDSL2/ADSL2+宽带调制解调器。 Zyxel VMG4005-B50B firmware 5.13(ABRL.5.4)C0及之前版本存在安全漏洞,该漏洞源于UPnP AddPortMapping命令存在缓冲区溢出,可能导致相邻攻击者触发临时拒绝服务。 参考网址 来源:www.zyxel.com 链接: https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-buffer-overflow-vulnerabilities-in-the-upnp-function-of-certain-4g-lte-5g-nr-cpe-and-dsl-ethernet-cpe-06-02-2026 官方补丁 暂无

标签

扩展字段

{
  "affected_vendor": "合勤",
  "cnnvd_code": "CNNVD-202606-581",
  "create_time": "2026-06-03",
  "cve_code": "CVE-2026-3870",
  "detailed_publish_time": "2026-06-02 00:00:00",
  "detailed_update_time": "2026-06-03 00:00:00",
  "hazard_level": 3,
  "is_official": 1,
  "publish_time": "2026-06-02",
  "refer_url": "来源:www.zyxel.com\r\n链接:https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-buffer-overflow-vulnerabilities-in-the-upnp-function-of-certain-4g-lte-5g-nr-cpe-and-dsl-ethernet-cpe-06-02-2026",
  "update_time": "2026-06-03",
  "vendor": "1016249",
  "vul_desc": "Zyxel VMG4005-B50B是中国合勤(Zyxel)公司的一款VDSL2/ADSL2+宽带调制解调器。\r\nZyxel VMG4005-B50B firmware 5.13(ABRL.5.4)C0及之前版本存在安全漏洞,该漏洞源于UPnP AddPortMapping命令存在缓冲区溢出,可能导致相邻攻击者触发临时拒绝服务。",
  "vul_type": "0",
  "vul_type_name": "其他"
}