漏洞概述 Zyxel发布了一项安全公告,指出在特定DSL/Ethernet CPE、光纤ONT和无线扩展器的固件版本中存在一个后认证命令注入漏洞。该漏洞位于“LogServer”字段中的syslog组件,允许经过身份验证的攻击者以管理员权限执行OS命令。此漏洞仅在用户配置的密码被泄露时才能成功利用。 影响范围 受影响的产品包括以下型号及其固件版本: DSL/Ethernet CPE - DX3300-T0, DX3300-T1, DX3301-T0, DX4510-B0, DX4510-B1, DX5401-B1, EE3301-00, EE5301-00, EE6510-10, EMG3525-T50B, EMG5523-T50B, EX2210-T0, EX3300-T0, EX3300-T1, EX3301-T0, EX3500-T0, EX3501-T0, EX3600-T0, EX5512-T0, EX5401-B1, EX5601-T0, EX5601-T1, EX7501-B0, EX7710-B0, GM4100-B0, VMG3625-T50B, VMG4005-B50A, VMG4005-B60A, VMG8623-T50B, AM7510-00, AX7501-B1, PE3301-00, PE5301-01 - 固件版本:5.50(ABVY.8)C0及更早版本,5.17(ABYL.10.2)C0及更早版本,5.17(ABYL.10.3)C0及更早版本,5.17(ABYO.7.2)C0及更早版本,5.63(ACMU.3.1)C0及更早版本,5.63(ACLD.3.1)C0及更早版本,5.19(ACJQ.4.2)C0及更早版本,5.50(ABPM.9.8)C0及更早版本,5.50(ACDI.2.5)C0及更早版本,5.44(ACHR.5.1)C0及更早版本,5.70(ACIF.2.1)C0及更早版本,5.70(ACEG.5.6)C0及更早版本,5.17(ABYQ.7.2)C0及更早版本,5.70(ACDZ.6)C0及更早版本,5.70(ACDZ.6)C0及更早版本,5.18(ACHN.3.2)C0及更早版本,5.18(ACAK.1.7)C0及更早版本,5.18(ACCL.2.1)C0及更早版本,5.50(ABPM.9.8)C0及更早版本,5.17(ABQA.3.3)C0及更早版本,5.17(ABQA.3.3)C0及更早版本,5.50(ABPM.9.8)C0及更早版本,5.63(ACOR.0.2)C0及更早版本,5.17(ABPC.7.2)C0及更早版本,5.63(ACMT.3.1)C0及更早版本,5.63(ACOJ.3.1)C0及更早版本 Fiber ONTs - PM3100-T0, PM5100-T0, PM5100-T1, PM7300-T0, PM7500-00, PX5301-T0, WE3300-00 - 固件版本:5.42(ACBF.4.3)C0及更早版本,5.42(ACBF.4.3)C0及更早版本,5.42(ACBF.4.3)C0及更早版本,5.42(ABYY.4.1)C0及更早版本,5.61(ACKK.1.4)C0及更早版本,5.44(ACKB.0.7)C0及更早版本,5.70(ACKA.2)C0及更早版本 Wireless Extenders - WX3100-T0, WX5600-T0 - 固件版本:5.50(ABVL.5)C0及更早版本,5.70(ACEB.6)C0及更早版本 修复方案 Zyxel已为上述受影响的产品发布了固件补丁,建议用户尽快安装这些补丁以确保最佳保护。对于通过ISP购买设备的最终用户,建议直接联系ISP的支持团队;对于自行购买设备的用户,请联系当地Zyxel支持团队获取新固件文件。 其他信息 CVE编号: CVE-2026-6952 发布日期: 2026-7-21 致谢: 感谢William Honnér报告此问题。 联系方式 如有任何疑问,请联系当地服务代表或访问Zyxel的社区获取更多信息或帮助。