CVE-2021-35031

Mittel
6.8
0.05.010.0
Jahr
2021
Veröffentlicht
28. Dez 2021
Betroffene Geräte
1
CVSS-Score
6.8

Was ist CVE-2021-35031?

Eine Schwachstelle im TFTP-Client der Firmware der GS1900-Serie, der Firmware der XGS1210-Serie und der Firmware der XGS1250-Serie von Zyxel, die es einem authentifizierten LAN-Benutzer ermöglichen könnte, beliebige Betriebssystembefehle über die GUI des anfälligen Geräts auszuführen.

CVSS Vector Breakdown

CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
AV
Attack Vector
Adjacent

Exploitable from an adjacent network (e.g. same LAN, Wi-Fi segment, Bluetooth).

AC
Attack Complexity
Low

No special conditions required. Exploit can be performed reliably and repeatedly.

PR
Privileges Required
High

Administrative or root-level privileges required to exploit.

UI
User Interaction
None

No user interaction required. Exploit runs without any victim action.

S
Scope
Unchanged

Exploiting the vulnerability only affects the vulnerable component itself.

C
Confidentiality Impact
High

Complete loss of confidentiality. All data on the component may be exposed.

I
Integrity Impact
High

Complete loss of integrity. Attacker can modify any file or data on the component.

A
Availability Impact
High

Complete denial of service. The component becomes fully unavailable.

Betroffene Geräte

FAQ

Wie schwerwiegend ist CVE-2021-35031?

CVE-2021-35031 hat einen CVSS-Score von 6.8/10 und ist als Medium eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2021-35031?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2021-35031 erreicht 6.8/10 (Medium). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2021-35031 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2021-35031 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2021-35031?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.