このウェブページスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: 1. 脆弱性名称:一部のDSL/Ethernet CPE、光ONT、Wi-Fiエクステンダー、およびセキュリティルーターのバージョンにおける、認証後のメモリ破壊脆弱性に関するZyxelセキュリティ勧告。 2. CVE番号:CVE-2024-38266, CVE-2024-38267, CVE-2024-38268, CVE-2024-38269 3. 脆弱性説明: - CVE-2024-38266:一部のDSL/Ethernet CPE、光ONT、Wi-Fiエクステンダー、およびセキュリティルーターのバージョンにおいて、パラメータ型パーサー内のメモリバッファ境界制限が不適切であり、管理者権限を持つ認証済み攻撃者が潜在的なメモリ破壊を引き起こし、影響を受けたデバイスのスレッドクラッシュを引き起こす可能性があります。 - CVE-2024-38267:一部のDSL/Ethernet CPE、光ONT、Wi-Fiエクステンダー、およびセキュリティルーターのバージョンにおいて、IPv6アドレスパーサー内のメモリバッファ境界制限が不適切であり、管理者権限を持つ認証済み攻撃者が潜在的なメモリ破壊を引き起こし、影響を受けたデバイスのスレッドクラッシュを引き起こす可能性があります。 4. 影響を受けるバージョン: - DSL/Ethernet CPE:DX3300-T0、DX3300-T1、DX3301-T0、DX4510-B0、DX4510-B1、DX5401-B0、DX5401-B1、EX3300-T0、EX3300-T1、EX3301-T0、EX3500-T0、EX3501-T0、EX3510-B0、EX3510-B1、EX3510-B1、EX3600-T0、EX5401-B0、EX5401-B1、EX5510-B0、EX5512-T0、EX5601-T0、EX5601-T1、EX7501-B0、EX7710-B0、EMG3525-T50B、EMG5523-T50B、EMG5723-T50K、VMG3625-T50B、VMG3927-T50K、VMG4005-B50A、VMG4005-B60A、VMG8623-T50B、VMG8825-T50K、AX7501-B0、AX7501-B1、PM3100-T0、PM5100-T0、PM7300-T0、PX3321-T1、SCR50AXE、WX3100-T0、WX3401-B0、WX5600-T0 - 光ONT:PM3100-T0、PM5100-T0、PM7300-T0、PX3321-T1 - セキュリティルーター:SCR50AXE、WX3100-T0、WX3401-B0、WX5600-T0 - Wi-Fiエクステンダー:PM3100-T0、PM5100-T0、PM7300-T0、PX3321-T1 5. パッチの利用可能性:各影響を受けるバージョンに対するパッチバージョンが提供されています。 6. 連絡先:ユーザーには、パッチファイルを取得するためにZyxelの販売担当者またはサポートチームに連絡することを推奨します。 7. 免責事項:本表には、プロジェクトベースのインターネットサービスプロバイダ(ISP)のモデルは含まれていません。 8. 改訂履歴:2024年9月24日:初回公開。 これらの情報により、ユーザーはどのデバイスとバージョンが脆弱性の影響を受けるかを把握し、デバイス保護のために適切な措置を講じることができます。