Buffer overflow in ZyXEL Communications Corp. products - CVE-2024-38268
Published: September 24, 2024
Vulnerability identifier: #VU97666
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-38268
CWE-ID: CWE-119
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error in the MAC address parser. A remote administrator can trigger memory corruption and cause a denial of service condition on the target system.
Affected software
EMG5523-T50B
EX5401-B0
EMG3525-T50B
EX5510-B0
PM7300-T0
EMG5723-T50K
VMG3625-T50B
VMG3927-T50K
VMG8623-T50B
VMG8825-T50K
DX5401-B0
EX3510-B0
EX3510-B1
EX3600-T0
EX5401-B1
EX5512-T0
SCR50AXE
EX5601-T0
EX5601-T1
PX3321-T1
EX7501-B0
EX7710-B0
PM5100-T0
VMG4005-B50A
VMG4005-B60A
PM3100-T0
AX7501-B1
DX3300-T0
DX4510-B1
DX5401-B1
EX3300-T0
WX3401-B0
EX3300-T1
DX3301-T0
EX3301-T0
WX5600-T0
WX3100-T0
EX3500-T0
DX3300-T1
EX3501-T0
AX7501-B0
DX4510-B0
EX5401-B0
EMG3525-T50B
EX5510-B0
PM7300-T0
EMG5723-T50K
VMG3625-T50B
VMG3927-T50K
VMG8623-T50B
VMG8825-T50K
DX5401-B0
EX3510-B0
EX3510-B1
EX3600-T0
EX5401-B1
EX5512-T0
SCR50AXE
EX5601-T0
EX5601-T1
PX3321-T1
EX7501-B0
EX7710-B0
PM5100-T0
VMG4005-B50A
VMG4005-B60A
PM3100-T0
AX7501-B1
DX3300-T0
DX4510-B1
DX5401-B1
EX3300-T0
WX3401-B0
EX3300-T1
DX3301-T0
EX3301-T0
WX5600-T0
WX3100-T0
EX3500-T0
DX3300-T1
EX3501-T0
AX7501-B0
DX4510-B0
How to mitigate CVE-2024-38268
Install updates from vendor's website.
EMG5523-T50B - update to 5.50(ABPM.9.2)C0
EX3510-B1 - update to 5.17(ABUP.12)C0
EX3600-T0 - update to 5.70(ACIF.0.3)C0
EX5401-B0 - update to 5.17(ABYO.6.2)C0
EX5401-B1 - update to 5.17(ABYO.6.2)C0
EX5512-T0 - update to 5.70(ACEG.3)C2
SCR50AXE - update to 1.10(ACGN.3)C0
EX5601-T0 - update to 5.70(ACDZ.3.2)C0
EX5601-T1 - update to 5.70(ACDZ.3.2)C0
PX3321-T1 - update to 5.44(ACJB.1)C0
EX7501-B0 - update to 5.18(ACHN.1.2)C0
EX7710-B0 - update to 5.18(ACAK.1)C1
EMG3525-T50B - update to 5.50(ABPM.9.2)C0
EX5510-B0 - update to 5.17(ABQX.10)C0
PM7300-T0 - update to 5.42(ABYY.2.2)C0
EMG5723-T50K - update to 5.50(ABOM.8.4)C0
VMG3625-T50B - update to 5.50(ABPM.9.2)C0
PM5100-T0 - update to 5.42(ACBF.2.1)C0
VMG3927-T50K - update to 5.50(ABOM.8.4)C0
VMG4005-B50A - update to 5.17(ABQA.2.2)C0
VMG4005-B60A - update to 5.17(ABQA.2.2)C0
VMG8623-T50B - update to 5.50(ABPM.9.2)C0
PM3100-T0 - update to 5.42(ACBF.2.1)C0
VMG8825-T50K - addressed in versions 5.50(ABPY.1)b25, 5.50(ABOM.8.4)C0
AX7501-B0 - update to 5.17(ABPC.5.2)C0
AX7501-B1 - update to 5.17(ABPC.5.2)C0
DX3300-T0 - update to 5.50(ABVY.5.3)C0
DX4510-B1 - update to 5.17(ABYL.7)C0
DX5401-B0 - update to 5.17(ABYO.6.2)C0
DX5401-B1 - update to 5.17(ABYO.6.2)C0
DX4510-B0 - update to 5.17(ABYL.7)C0
EX3300-T0 - update to 5.50(ABVY.5.3)C0
WX3401-B0 - update to 5.17(ABVE.2.5)C0
EX3300-T1 - update to 5.50(ABVY.5.3)C0
DX3301-T0 - update to 5.50(ABVY.5.3)C0
EX3301-T0 - update to 5.50(ABVY.5.3)C0
WX5600-T0 - update to 5.70(ACEB.3.2)C0
WX3100-T0 - update to 5.50(ABVL.4.3)C0
EX3500-T0 - update to 5.44(ACHR.2)C0
EX3510-B0 - update to 5.17(ABUP.12)C0
DX3300-T1 - update to 5.50(ABVY.5.3)C0
EX3501-T0 - update to 5.44(ACHR.2)C0
EX3510-B1 - update to 5.17(ABUP.12)C0
EX3600-T0 - update to 5.70(ACIF.0.3)C0
EX5401-B0 - update to 5.17(ABYO.6.2)C0
EX5401-B1 - update to 5.17(ABYO.6.2)C0
EX5512-T0 - update to 5.70(ACEG.3)C2
SCR50AXE - update to 1.10(ACGN.3)C0
EX5601-T0 - update to 5.70(ACDZ.3.2)C0
EX5601-T1 - update to 5.70(ACDZ.3.2)C0
PX3321-T1 - update to 5.44(ACJB.1)C0
EX7501-B0 - update to 5.18(ACHN.1.2)C0
EX7710-B0 - update to 5.18(ACAK.1)C1
EMG3525-T50B - update to 5.50(ABPM.9.2)C0
EX5510-B0 - update to 5.17(ABQX.10)C0
PM7300-T0 - update to 5.42(ABYY.2.2)C0
EMG5723-T50K - update to 5.50(ABOM.8.4)C0
VMG3625-T50B - update to 5.50(ABPM.9.2)C0
PM5100-T0 - update to 5.42(ACBF.2.1)C0
VMG3927-T50K - update to 5.50(ABOM.8.4)C0
VMG4005-B50A - update to 5.17(ABQA.2.2)C0
VMG4005-B60A - update to 5.17(ABQA.2.2)C0
VMG8623-T50B - update to 5.50(ABPM.9.2)C0
PM3100-T0 - update to 5.42(ACBF.2.1)C0
VMG8825-T50K - addressed in versions 5.50(ABPY.1)b25, 5.50(ABOM.8.4)C0
AX7501-B0 - update to 5.17(ABPC.5.2)C0
AX7501-B1 - update to 5.17(ABPC.5.2)C0
DX3300-T0 - update to 5.50(ABVY.5.3)C0
DX4510-B1 - update to 5.17(ABYL.7)C0
DX5401-B0 - update to 5.17(ABYO.6.2)C0
DX5401-B1 - update to 5.17(ABYO.6.2)C0
DX4510-B0 - update to 5.17(ABYL.7)C0
EX3300-T0 - update to 5.50(ABVY.5.3)C0
WX3401-B0 - update to 5.17(ABVE.2.5)C0
EX3300-T1 - update to 5.50(ABVY.5.3)C0
DX3301-T0 - update to 5.50(ABVY.5.3)C0
EX3301-T0 - update to 5.50(ABVY.5.3)C0
WX5600-T0 - update to 5.70(ACEB.3.2)C0
WX3100-T0 - update to 5.50(ABVL.4.3)C0
EX3500-T0 - update to 5.44(ACHR.2)C0
EX3510-B0 - update to 5.17(ABUP.12)C0
DX3300-T1 - update to 5.50(ABVY.5.3)C0
EX3501-T0 - update to 5.44(ACHR.2)C0