CVE-2017-6884
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- EPSS 37%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
36.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2017-6884 beschreibt eine Command Injection Schwachstelle im Zyxel EMG2926 Home Router mit Firmware V1.00(AAQT.4)b8. Die Schwachstelle befindet sich in den Diagnosetools, genauer in der nslookup-Funktion. Ein Angreifer kann über verschiedene Vektoren, wie den ping_ip-Parameter der URI expert/maintenance/diagnostic/nslookup, beliebige Befehle auf dem Router ausführen. Mit einem CVSS-Score von 8.8 (HIGH) und einer EPSS von 38% ist das Risiko als hoch einzustufen. Besonders kritisch ist, dass diese Schwachstelle in CISA's Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird und somit eine unmittelbare Bedrohung darstellt. Security-Teams sollten umgehend prüfen, ob Zyxel EMG2926 Router in ihrer Umgebung eingesetzt werden. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion erforderlich, um das Risiko einer Kompromittierung zu minimieren. Verfügbare Patches oder Mitigationen sollten priorisiert angewendet werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A command injection vulnerability was discovered on the Zyxel EMG2926 home router with firmware V1.00(AAQT.4)b8. The vulnerability is located in the diagnostic tools, specifically the nslookup function. A malicious user may exploit numerous vectors to execute arbitrary commands on the router, such as the ping_ip parameter to the expert/maintenance/diagnostic/nslookup URI.