Zyxel USG FLEX 50(W)/ USG20(W)-VPN 4.16 < 5.43 /ATP 4.32 < 5.43 /USG FLEX 4.50 < 5.43 パストラバーサル

high Nessus プラグイン ID 335410

概要

リモートのセキュリティゲートウェイは、パストラバーサルの脆弱性の影響を受けます。

説明

Zyxel ZLDファイアウォールデバイスのファームウェアバージョンは、パストラバーサルの脆弱性の影響を受けます。V4.32からV5.42 Patch 1までのZyxel ATPシリーズファームウェアバージョン、V4.50からV5.42 Patch 1までのUSG FLEXシリーズファームウェアバージョン、V4.16からV5.42 Patch 1までのUSG FLEX 50(W)シリーズファームウェアバージョン、V4.16からV5.42 Patch 1までの USG20(W)-VPNシリーズファームウェアバージョンの設定ファイルを実行するために使用されるCLIコマンドのパストラバーサルの脆弱性により、管理者権限を持つ認証された攻撃者が細工された悪意のある構成を実行する可能性がありますファイルが影響を受けるデバイスにあります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Zyxel ZLDファームウェアバージョンV5.43以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?546bf402

プラグインの詳細

深刻度: High

ID: 335410

ファイル名: zyxel_usg_cve-2026-14818.nasl

バージョン: 1.1

タイプ: Combined

ファミリー: Firewalls

公開日: 2026/8/14

更新日: 2026/8/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.13

CVSS v2

リスクファクター: High

基本値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-14818

CVSS v3

リスクファクター: High

基本値: 7.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/h:zyxel:usg_flex

必要な KB アイテム: installed_sw/Zyxel Unified Security Gateway (USG)

パッチ公開日: 2026/8/4

脆弱性公開日: 2026/8/4

参照情報

CVE: CVE-2026-14818

IAVA: 2026-A-0823