Zyxel'in belirli 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerindeki null işaretçi erişim hatası ve komut enjeksiyon güvenlik açıklarına ilişkin güvenlik bildirisi

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Metnin tamamı doğru bir şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu ile ilgili sorularınız veya tutarsızlıklar varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Belirli 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerde bulunannull pointer dereference ve komut enjeksiyon güvenlik açıklarına ilişkin Zyxel güvenlik danışma notu

CVE'ler: CVE-2025-11845, CVE-2025-11846, CVE-2025-11847, CVE-2025-11848, CVE-2025-13942, CVE-2025-13943, CVE-2026-1459

Özet  

Zyxel , 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerinin belirli ürün yazılımı sürümleri içinyamalar yayınladı . Bu güncellemeler, null pointer dereference ve komut enjeksiyon güvenlik açıklarını giderir. Kullanıcıların optimum koruma sağlamak için yamaları yüklemeleri şiddetle tavsiye edilir.

Güvenlik açıkları nelerdir?

CVE-2025-11845

Belirli 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerin donanım yazılımı sürümlerinin sertifika indirici CGI programındaki bir null pointer dereference güvenlik açığı, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın, özel olarak hazırlanmış bir HTTP isteği göndererek hizmet reddi (DoS) durumunu tetiklemesine olanak verebilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve bu saldırının yalnızca kullanıcı tarafından yapılandırılan şifrelerin ele geçirilmesi durumunda başarılı olabileceğini unutmamak önemlidir.

CVE-2025-11846

Bazı 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerin donanım yazılımı sürümlerinde bulunan hesap ayarları CGI programındaki bir null pointer dereference güvenlik açığı, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın, özel olarak hazırlanmış bir HTTP isteği göndererek DoS durumunu tetiklemesine olanak sağlayabilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve bu saldırının yalnızca kullanıcı tarafından yapılandırılan şifrelerin ele geçirilmesi durumunda başarılı olabileceğini unutmamak önemlidir.

CVE-2025-11847

Bazı 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerin donanım yazılımı sürümlerinde IP ayarları CGI programındaki bir null pointer dereference güvenlik açığı, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın, özel olarak hazırlanmış bir HTTP isteği göndererek DoS durumunu tetiklemesine olanak verebilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve bu saldırının yalnızca kullanıcı tarafından yapılandırılan şifrelerin ele geçirilmesi durumunda başarılı olabileceğini unutmamak önemlidir.

CVE-2025-11848

Bazı DSL/Ethernet CPE, Fiber ONT'ler, Güvenlik Yönlendiricileri ve Kablosuz Genişleticilerin donanım yazılımı sürümlerindeki Wake-on-LAN CGI programındaki bir null pointer dereference güvenlik açığı, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın, özel olarak hazırlanmış bir HTTP isteği göndererek DoS durumunu tetiklemesine olanak verebilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve bu saldırının yalnızca kullanıcı tarafından yapılandırılan şifrelerin ele geçirilmesi durumunda başarılı olabileceğini belirtmek önemlidir.

CVE-2025-13942

Bazı 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONT'ler ve Kablosuz Genişleticilerin bellenim sürümlerindeki UPnP işlevindeki bir komut enjeksiyon güvenlik açığı, uzaktaki bir saldırganın özel olarak hazırlanmış UPnP SOAP istekleri göndererek etkilenen bir cihazda işletim sistemi (OS) komutlarını çalıştırmasına olanak sağlayabilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve saldırının yalnızca WAN erişimi ile güvenlik açığı bulunan UPnP işlevi etkinleştirilmişse uzaktan gerçekleştirilebileceğini belirtmek önemlidir.

CVE-2025-13943

Bazı DSL/Ethernet CPE, Fiber ONT ve Kablosuz Genişletici ürün yazılımı sürümlerinin günlük dosyası indirme işlevindeki kimlik doğrulama sonrası komut enjeksiyonu güvenlik açığı, kimliği doğrulanmış bir saldırganın etkilenen bir cihazda işletim sistemi komutlarını çalıştırmasına olanak verebilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve bu saldırının yalnızca kullanıcı tarafından yapılandırılan şifrelerin ele geçirilmesi durumunda başarılı olabileceğini belirtmek önemlidir.

CVE-2026-1459

Bazı DSL/Ethernet CPE ürün yazılımı sürümlerinin TR-369 sertifika indirme CGI programındaki kimlik doğrulama sonrası komut enjeksiyonu güvenlik açığı, yönetici ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın etkilenen bir cihazda işletim sistemi komutlarını çalıştırmasına olanak verebilir. Bu cihazlarda WAN erişiminin varsayılan olarak devre dışı bırakıldığını ve bu saldırının yalnızca kullanıcı tarafından yapılandırılan şifrelerin ele geçirilmesi durumunda başarılı olabileceğini belirtmek önemlidir

Hangi sürümler savunmasızdır ve ne yapmalısınız?

Kapsamlı bir araştırma sonucunda, güvenlik açığı destek süresi içinde olan savunmasız ürünleri belirledik ve aşağıdaki tablolarda gösterildiği gibi bu güvenlik açıklarını gidermek için güncellemeler yayınladık. Tablolarda, ISP müşterileri için özel olarak tasarlanmış özelleştirilmiş modeller yer almamaktadır. Tabloda listelenmeyen piyasada bulunan ürünler bu güvenlik açığından etkilenmez.

Tablo 1. CVE-2025-11845'ten etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
4G LTE/5G NR CPE LTE3301-PLUS 1.00(ABQU.8)C0 ve önceki sürümler 1.00(ABQU.9)C0
Nebula FWA505 1.19(ACKO.0)C0 ve önceki sürümler 1.60(ACKO.2)V0
Nebula FWA510 1.20(ACGD.1)C0 ve önceki sürümler 1.60(ACGD.0)C0
Nebula FWA515 1,50 (ACPZ.0)C0 ve önceki sürümler 1,60 (ACPZ.0)V0
Nebula FWA710 1,20 (ACGC.0)C0 ve önceki sürümler 1,60 (ACGC.1)V0
DSL/Ethernet CPE DX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX4510-B0 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX4510-B1 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EE3301-00 5.63(ACMU.2)C0 ve önceki sürümler 5.63(ACMU.2.1)C0
EE5301-00 5.63(ACLD.2)C0 ve önceki sürümler 5.63(ACLD.2.1)C0
EE6510-10 5.19(ACJQ.4)C0 ve önceki sürümler 5.19(ACJQ.4.1)C0
EMG3525-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EMG5523-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EX2210-T0 5.50(ACDI.2.2)C0 ve önceki sürümler 5.50(ACDI.2.3)C0
EX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3500-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3501-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3510-B0 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3510-B1 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3600-T0 5.70(ACIF.2)C0 ve önceki sürümler 5.70(ACIF.2.1)C0
EX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EX5510-B0 5.17(ABQX.11)C0 ve önceki sürümler 5.17(ABQX.11.1)C0
EX5512-T0 5.70(ACEG.5.2)C0 ve önceki sürümler 5.70(ACEG.5.3)C0
EX5601-T0 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX5601-T1 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX7501-B0 5.18(ACHN.3)C0 ve önceki sürümler 5.18(ACHN.3.1)C0
EX7710-B0 5.18(ACAK.1.5)C0 ve önceki sürümler 5.18(ACAK.1.6)C0
GM4100-B0 5.18(ACCL.1.1)C0 ve önceki sürümler 5.18(ACCL.2)C0
VMG3625-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
VMG4005-B50A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG4005-B60A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG8623-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
Fiber ONT'ler AX7501-B1 5.17(ABPC.7)C0 ve önceki sürümler 5.17(ABPC.7.1)C0
PE3301-00 5.63(ACMT.2)C0 ve önceki sürümler 5.63(ACMT.2.1)C0
PE5301-01 5.63(ACOJ.2)C0 ve önceki sürümler 5.63(ACOJ.2.1)C0
PM3100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T1 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM7300-T0 5.42(ABYY.4)C0 ve önceki sürümler 5.42(ABYY.4.1)C0
PM7500-00 5.61(ACKK.1.1)C0 ve önceki sürümler 5.61(ACKK.1.2)C0
PX3321-T1

5.44(ACJB.1.4)C0 ve önceki sürümler

5.44(ACHK.2)C0 ve önceki sürümler

5.44(ACJB.1.5)C0

5.44(ACHK.3)C0

PX5301-T0 5.44(ACKB.0.5)C0 ve önceki sürümler 5.44(ACKB.0.6)C0
Güvenlik Yönlendiricileri SCR 50AXE 1.20(ACGN.0)C0 ve önceki sürümler 1.30(ACGN.0)C0
Kablosuz Genişleticiler WE3300-00 5.70(ACKA.1)C0 ve önceki sürümler 5.70(ACKA.1.1)C0
WX3100-T0 5.50(ABVL.4.8)C0 ve önceki sürümler 5.50(ABVL.4.9)C0
WX3401-B1 5.17(ABVE.2.9)C0 ve önceki sürümler 5.17(ABVE.2.10)C0
WX5600-T0 5,70 (ACEB.5)C0 ve önceki sürümler 5.70(ACEB.5.1)C0
WX5610-B0 5.18(ACGJ.0.4)C0 ve önceki sürümler 5.18(ACGJ.0.5)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

Tablo 2. CVE-2025-11846'dan etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
4G LTE/5G NR CPE LTE3301-PLUS 1.00(ABQU.8)C0 ve önceki sürümler 1.00(ABQU.9)C0
Nebula FWA505 1.19(ACKO.0)C0 ve önceki sürümler 1.60(ACKO.2)V0
Nebula FWA510 1.20(ACGD.1)C0 ve önceki sürümler 1.60(ACGD.0)C0
Nebula FWA515 1,50 (ACPZ.0)C0 ve önceki sürümler 1,60 (ACPZ.0)V0
Nebula FWA710 1,20 (ACGC.0)C0 ve önceki sürümler 1,60 (ACGC.1)V0
DSL/Ethernet CPE DX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX4510-B0 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX4510-B1 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EE3301-00 5.63(ACMU.2)C0 ve önceki sürümler 5.63(ACMU.2.1)C0
EE5301-00 5.63(ACLD.2)C0 ve önceki sürümler 5.63(ACLD.2.1)C0
EE6510-10 5.19(ACJQ.4)C0 ve önceki sürümler 5.19(ACJQ.4.1)C0
EMG3525-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EMG5523-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EX2210-T0 5.50(ACDI.2.2)C0 ve önceki sürümler 5.50(ACDI.2.3)C0
EX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3500-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3501-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3510-B0 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3510-B1 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3600-T0 5.70(ACIF.2)C0 ve önceki sürümler 5.70(ACIF.2.1)C0
EX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EX5510-B0 5.17(ABQX.11)C0 ve önceki sürümler 5.17(ABQX.11.1)C0
EX5512-T0 5.70(ACEG.5.2)C0 ve önceki sürümler 5.70(ACEG.5.3)C0
EX5601-T0 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX5601-T1 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX7501-B0 5.18(ACHN.3)C0 ve önceki sürümler 5.18(ACHN.3.1)C0
EX7710-B0 5.18(ACAK.1.5)C0 ve önceki sürümler 5.18(ACAK.1.6)C0
GM4100-B0 5.18(ACCL.1.1)C0 ve önceki sürümler 5.18(ACCL.2)C0
VMG3625-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
VMG4005-B50A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG4005-B60A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG8623-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
Fiber ONT'ler AX7501-B1 5.17(ABPC.7)C0 ve önceki sürümler 5.17(ABPC.7.1)C0
PE3301-00 5.63(ACMT.2)C0 ve önceki sürümler 5.63(ACMT.2.1)C0
PE5301-01 5.63(ACOJ.2)C0 ve önceki sürümler 5.63(ACOJ.2.1)C0
PM3100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T1 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM7300-T0 5.42(ABYY.4)C0 ve önceki sürümler 5.42(ABYY.4.1)C0
PM7500-00 5.61(ACKK.1.1)C0 ve önceki sürümler 5.61(ACKK.1.2)C0
PX3321-T1

5.44(ACJB.1.4)C0 ve önceki sürümler

5.44(ACHK.2)C0 ve önceki sürümler

5.44(ACJB.1.5)C0

5.44(ACHK.3)C0

PX5301-T0 5.44(ACKB.0.5)C0 ve önceki sürümler 5.44(ACKB.0.6)C0
Güvenlik Yönlendiricileri SCR 50AXE 1.20(ACGN.0)C0 ve önceki sürümler 1.30(ACGN.0)C0
Kablosuz Genişleticiler WE3300-00 5.70(ACKA.1)C0 ve önceki sürümler 5.70(ACKA.1.1)C0
WX3100-T0 5.50(ABVL.4.8)C0 ve önceki sürümler 5.50(ABVL.4.9)C0
WX3401-B1 5.17(ABVE.2.9)C0 ve önceki sürümler 5.17(ABVE.2.10)C0
WX5600-T0 5,70 (ACEB.5)C0 ve önceki sürümler 5.70(ACEB.5.1)C0
WX5610-B0 5.18(ACGJ.0.4)C0 ve önceki sürümler 5.18(ACGJ.0.5)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

Tablo 3. CVE-2025-11847'den etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
4G LTE/5G NR CPE LTE3301-PLUS 1.00(ABQU.8)C0 ve önceki sürümler 1.00(ABQU.9)C0
Nebula FWA505 1.19(ACKO.0)C0 ve önceki sürümler 1.60(ACKO.2)V0
Nebula FWA510 1.20(ACGD.1)C0 ve önceki sürümler 1.60(ACGD.0)C0
Nebula FWA515 1,50 (ACPZ.0)C0 ve önceki sürümler 1,60 (ACPZ.0)V0
Nebula FWA710 1,20 (ACGC.0)C0 ve önceki sürümler 1,60 (ACGC.1)V0
DSL/Ethernet CPE DX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX4510-B0 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX4510-B1 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EE3301-00 5.63(ACMU.2)C0 ve önceki sürümler 5.63(ACMU.2.1)C0
EE5301-00 5.63(ACLD.2)C0 ve önceki sürümler 5.63(ACLD.2.1)C0
EE6510-10 5.19(ACJQ.4)C0 ve önceki sürümler 5.19(ACJQ.4.1)C0
EMG3525-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EMG5523-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EX2210-T0 5.50(ACDI.2.2)C0 ve önceki sürümler 5.50(ACDI.2.3)C0
EX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3500-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3501-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3510-B0 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3510-B1 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3600-T0 5.70(ACIF.2)C0 ve önceki sürümler 5.70(ACIF.2.1)C0
EX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EX5510-B0 5.17(ABQX.11)C0 ve önceki sürümler 5.17(ABQX.11.1)C0
EX5512-T0 5.70(ACEG.5.2)C0 ve önceki sürümler 5.70(ACEG.5.3)C0
EX5601-T0 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX5601-T1 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX7501-B0 5.18(ACHN.3)C0 ve önceki sürümler 5.18(ACHN.3.1)C0
EX7710-B0 5.18(ACAK.1.5)C0 ve önceki sürümler 5.18(ACAK.1.6)C0
GM4100-B0 5.18(ACCL.1.1)C0 ve önceki sürümler 5.18(ACCL.2)C0
VMG3625-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
VMG4005-B50A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG4005-B60A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG8623-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
Fiber ONT'ler AX7501-B1 5.17(ABPC.7)C0 ve önceki sürümler 5.17(ABPC.7.1)C0
PE3301-00 5.63(ACMT.2)C0 ve önceki sürümler 5.63(ACMT.2.1)C0
PE5301-01 5.63(ACOJ.2)C0 ve önceki sürümler 5.63(ACOJ.2.1)C0
PM3100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T1 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM7300-T0 5.42(ABYY.4)C0 ve önceki sürümler 5.42(ABYY.4.1)C0
PM7500-00 5.61(ACKK.1.1)C0 ve önceki sürümler 5.61(ACKK.1.2)C0
PX3321-T1

5.44(ACJB.1.4)C0 ve önceki sürümler

5.44(ACHK.2)C0 ve önceki sürümler

5.44(ACJB.1.5)C0

5.44(ACHK.3)C0

PX5301-T0 5.44(ACKB.0.5)C0 ve önceki sürümler 5.44(ACKB.0.6)C0
Güvenlik Yönlendiricileri SCR 50AXE 1.20(ACGN.0)C0 ve önceki sürümler 1.30(ACGN.0)C0
Kablosuz Genişleticiler WE3300-00 5.70(ACKA.1)C0 ve önceki sürümler 5.70(ACKA.1.1)C0
WX3100-T0 5.50(ABVL.4.8)C0 ve önceki sürümler 5.50(ABVL.4.9)C0
WX3401-B1 5.17(ABVE.2.9)C0 ve önceki sürümler 5.17(ABVE.2.10)C0
WX5600-T0 5,70 (ACEB.5)C0 ve önceki sürümler 5.70(ACEB.5.1)C0
WX5610-B0 5.18(ACGJ.0.4)C0 ve önceki sürümler 5.18(ACGJ.0.5)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

Tablo 4. CVE-2025-11848'den etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
DSL/Ethernet CPE DX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX4510-B0 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX4510-B1 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EE3301-00 5.63(ACMU.2)C0 ve önceki sürümler 5.63(ACMU.2.1)C0
EE5301-00 5.63(ACLD.2)C0 ve önceki sürümler 5.63(ACLD.2.1)C0
EE6510-10 5.19(ACJQ.4)C0 ve önceki sürümler 5.19(ACJQ.4.1)C0
EMG3525-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EMG5523-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EX2210-T0 5.50(ACDI.2.2)C0 ve önceki sürümler 5.50(ACDI.2.3)C0
EX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3500-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3501-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ACHR.5.1)C0
EX3510-B0 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3510-B1 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3600-T0 5.70(ACIF.2)C0 ve önceki sürümler 5.70(ACIF.2.1)C0
EX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EX5510-B0 5.17(ABQX.11)C0 ve önceki sürümler 5.17(ABQX.11.1)C0
EX5512-T0 5.70(ACEG.5.2)C0 ve önceki sürümler 5.70(ACEG.5.3)C0
EX5601-T0 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX5601-T1 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX7501-B0 5.18(ACHN.3)C0 ve önceki sürümler 5.18(ACHN.3.1)C0
EX7710-B0 5.18(ACAK.1.5)C0 ve önceki sürümler 5.18(ACAK.1.6)C0
GM4100-B0 5.18(ACCL.1.1)C0 ve önceki sürümler 5.18(ACCL.2)C0
VMG3625-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
VMG4005-B50A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG4005-B60A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG8623-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
Fiber ONT'ler AX7501-B1 5.17(ABPC.7)C0 ve önceki sürümler 5.17(ABPC.7.1)C0
PE3301-00 5.63(ACMT.2)C0 ve önceki sürümler 5.63(ACMT.2.1)C0
PE5301-01 5.63(ACOJ.2)C0 ve önceki sürümler 5.63(ACOJ.2.1)C0
PM3100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T0 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM5100-T1 5.42(ACBF.4)C0 ve önceki sürümler 5.42(ACBF.4.1)C0
PM7300-T0 5.42(ABYY.4)C0 ve önceki sürümler 5.42(ABYY.4.1)C0
PM7500-00 5.61(ACKK.1.1)C0 ve önceki sürümler 5.61(ACKK.1.2)C0
PX3321-T1

5.44(ACJB.1.4)C0 ve önceki sürümler

5.44(ACHK.2)C0 ve önceki sürümler

5.44(ACJB.1.5)C0

5.44(ACHK.3)C0

PX5301-T0 5.44(ACKB.0.5)C0 ve önceki sürümler 5.44(ACKB.0.6)C0
Güvenlik Yönlendiricileri SCR 50AXE 1.20(ACGN.0)C0 ve önceki sürümler 1.30(ACGN.0)C0
Kablosuz Genişleticiler WE3300-00 5.70(ACKA.1)C0 ve önceki sürümler 5.70(ACKA.1.1)C0
WX3100-T0 5.50(ABVL.4.8)C0 ve önceki sürümler 5.50(ABVL.4.9)C0
WX3401-B1 5.17(ABVE.2.9)C0 ve önceki sürümler 5.17(ABVE.2.10)C0
WX5600-T0 5,70 (ACEB.5)C0 ve önceki sürümler 5.70(ACEB.5.1)C0
WX5610-B0 5.18(ACGJ.0.4)C0 ve önceki sürümler 5.18(ACGJ.0.5)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

Tablo 5. CVE-2025-13942'den etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
4G LTE/5G NR CPE Nebula LTE3301-PLUS 1.18(ACCA.6)C0 ve önceki sürümler 1.18(ACCA.6)V0
Nebula NR7101 1.16(ACCC.1)C0 ve önceki sürümler 1.16(ACCC.1)V0
DSL/Ethernet CPE DX4510-B0 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX4510-B1 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
EE4410-00 6.80(ACPF.0)C0 ve önceki sürümler 6.80(ACPF.1)C0
EE6510-10 5.19(ACJQ.4)C0 ve önceki sürümler 5.19(ACJQ.4.1)C0
EMG6726-B10A 5.13(ABNP.8.1)C1 ve önceki sürümler 5.13(ABNP.8.2)C1
EX2210-T0 5.50(ACDI.2.3)C0 ve önceki sürümler 5.50(ACDI.2.4)C0
EX3510-B0 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3510-B1 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX5510-B0 5.17(ABQX.11)C0 ve önceki sürümler 5.17(ABQX.11.1)C0
EX5512-T0 5.70(ACEG.5.3)C0 ve önceki sürümler 5.70(ACEG.5.4)C0
EX7710-B0 5.18(ACAK.1.5)C0 ve önceki sürümler 5.18(ACAK.1.6)C0
VMG4927-B50A 5.13(ABLY.10.1)C0 ve önceki sürümler 5.13(ABLY.10.2)C0
Fiber ONT'ler PX3321-T1 5.44(ACJB.1.4)C0 ve önceki sürümler 5.44(ACHK.2)C0 ve önceki sürümler 5.44(ACJB.1.5)C05.44(ACHK.3)C0
PX5301-T0 5.44(ACKB.0.5)C0 ve önceki sürümler 5.44(ACKB.0.6)C0
Kablosuz Genişleticiler WX5610-B0 5.18(ACGJ.0.4)C0 ve önceki sürümler 5.18(ACGJ.0.5)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

Tablo 6. CVE-2025-13943'ten etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
DSL/Ethernet CPE DM4200-B0 5.17(ACBS.1.5)C0 ve önceki sürümler 5.17(ACBS.1.6)C0
DX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
DX4510-B0 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX4510-B1 5.17(ABYL.10)C0 ve önceki sürümler 5.17(ABYL.10.1)C0
DX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EE3301-00 5.63(ACMU.2)C0 ve önceki sürümler 5.63(ACMU.2.1)C0
EE4410-00 6.80(ACPF.0)C0 ve önceki sürümler 6.80(ACPF.1)C0
EE5301-00 5.63(ACLD.2)C0 ve önceki sürümler 5.63(ACLD.2.1)C0
EE6510-10 5.19(ACJQ.4)C0 ve önceki sürümler 5.19(ACJQ.4.1)C0
EMG3525-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EMG5523-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
EMG6726-B10A 5.13(ABNP.8.1)C1 ve önceki sürümler 5.13(ABNP.8.2)C1
EX2210-T0 5.50(ACDI.2.3)C0 ve önceki sürümler 5.50(ACDI.2.4)C0
EX3300-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3300-T1 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3301-T0 5.50(ABVY.7)C0 ve önceki sürümler 5.50(ABVY.7.1)C0
EX3500-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ABHR.5.1)C0
EX3501-T0 5.44(ACHR.5)C0 ve önceki sürümler 5.44(ABHR.5.1)C0
EX3510-B0 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3510-B1 5.17(ABUP.15.1)C0 ve önceki sürümler 5.17(ABUP.15.2)C0
EX3600-T0 5.70(ACIF.2)C0 ve önceki sürümler 5.70(ACIF.2.1)C0
EX5401-B1 5.17(ABYO.7)C0 ve önceki sürümler 5.17(ABYO.7.1)C0
EX5510-B0 5.17(ABQX.11)C0 ve önceki sürümler 5.17(ABQX.11.1)C0
EX5512-T0 5.70(ACEG.5.3)C0 ve önceki sürümler 5.70(ACEG.5.4)C0
EX5601-T0 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX5601-T1 5.70(ACDZ.5)C0 ve önceki sürümler 5.70(ACDZ.5.1)C0
EX7501-B0 5.18(ACHN.3)C0 ve önceki sürümler 5.18(ACHN.3.1)C0
EX7710-B0 5.18(ACAK.1.5)C0 ve önceki sürümler 5.18(ACAK.1.6)C0
GM4100-B0 5.18(ACCL.1.1)C0 ve önceki sürümler 5.18(ACCL.2)C0
VMG3625-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
VMG4005-B50A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG4005-B60A 5.17(ABQA.3.1)C0 ve önceki sürümler 5.17(ABQA.3.2)C0
VMG4927-B50A 5.13(ABLY.10.1)C0 ve önceki sürümler 5.13(ABLY.10.2)C0
VMG8623-T50B 5.50(ABPM.9.6)C0 ve önceki sürümler 5.50(ABPM.9.7)C0
Fiber ONT'ler AM7510-00 5.63(ACOR.0)C0 ve önceki sürümler 5.63(ACOR.0.1)C0
AX7501-B1 5.17(ABPC.7)C0 ve önceki sürümler 5.17(ABPC.7.1)C0
PE3301-00 5.63(ACMT.2)C0 ve önceki sürümler 5.63(ACMT.2.1)C0
PE5301-01 5.63(ACOJ.2)C0 ve önceki sürümler 5.63(ACOJ.2.1)C0
PM3100-T0 5.42(ACBF.4.1)C0 ve önceki sürümler 5.42(ACBF.4.2)C0
PM5100-T0 5.42(ACBF.4.1)C0 ve önceki sürümler 5.42(ACBF.4.2)C0
PM5100-T1 5.42(ACBF.4.1)C0 ve önceki sürümler 5.42(ACBF.4.2)C0
PM7300-T0 5.42(ABYY.4)C0 ve önceki sürümler 5.42(ABYY.4.1)C0
PM7500-00 5.61(ACKK.1.1)C0 ve önceki sürümler 5.61(ACKK.1.2)C0
PX3321-T1

5.44(ACJB.1.4)C0 ve önceki sürümler

5.44(ACHK.2)C0 ve önceki sürümler

5.44(ACJB.1.5)C0

5.44(ACHK.3)C0

PX5301-T0 5.44(ACKB.0.5)C0 ve önceki sürümler 5.44(ACKB.0.6)C0
Kablosuz Genişleticiler WE3300-00 5.70(ACKA.1)C0 ve önceki sürümler 5.70(ACKA.1.1)C0
WE4600-00 6.70(ACKT.0)B8 ve önceki sürümler 6.70(ACKT.0)C0
WX3100-T0 5.50(ABVL.4.8)C0 ve önceki sürümler 5.50(ABVL.4.9)C0
WX3401-B1 5.17(ABVE.2.9)C0 ve önceki sürümler 5.17(ABVE.2.10)C0
WX5600-T0 5,70 (ACEB.5)C0 ve önceki sürümler 5.70(ACEB.5.1)C0
WX5610-B0 5.18(ACGJ.0.4)C0 ve önceki sürümler 5.18(ACGJ.0.5)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

Tablo 7. CVE-2026-1459'dan etkilenen modeller

Ürün Etkilenen model Etkilenen sürüm Yama kullanılabilirliği*
DSL/Ethernet CPE DX5401-B1 5.17(ABYO.7.1)C0 ve önceki sürümler 2026 Mart ayında 5.17(ABYO.7.2)C0
EMG3525-T50B 5.50(ABPM.9.7)C0 ve önceki sürümler 5.50(ABPM.9.8)C0, Mart 2026
EMG5523-T50B 5,50 (ABPM.9.7)C0 ve önceki sürümler 5.50(ABPM.9.8)C0 Mart 2026
VMG3625-T50B 5.50(ABPM.9.7)C0 ve önceki sürümler 5.50(ABPM.9.8)C0 Mart 2026
VMG3625-T50C 5.50(ABPM.9.7)C0 ve önceki sürümler 2026 Mart ayında 5.50(ABPM.9.8)C0
VMG8623-T50B 5.50(ABPM.9.7)C0 ve önceki sürümler 2026 Mart ayında 5.50(ABPM.9.8)C0

* Dosyayı almak için lütfen Zyxel satış temsilcinizle veya destek ekibiyle iletişime geçin.

İSS'ler için, daha fazla ayrıntı için lütfen Zyxel satış veya servis temsilcilerinizle iletişime geçin.

Zyxel cihazını bir ISP'den satın alan son kullanıcılar için, cihazda özel ayarlar bulunabileceğinden, doğrudan ISP'nin destek ekibiyle iletişime geçmenizi öneririz.

Zyxel cihazını kendileri satın alan son kullanıcılar, optimum koruma sağlamak için yeni ürün yazılımı dosyası hakkında yerel Zyxel destek ekibiyle iletişime geçebilir veya daha fazla yardım için Zyxel Topluluğu'nu ziyaret edebilir.

Sorunuz mu var?

Daha fazla bilgi veya yardım içinlütfen yerel servis temsilcinizle iletişime geçin veya Zyxel Topluluğu adresiniziyaret edin .

Teşekkür

Aşağıdaki güvenlik araştırmacılarına teşekkür ederiz:

  • Purdue Üniversitesi'nden Tiantai Zhang, CVE-2025-11845, CVE-2025-11846, CVE-2025-11847 ve CVE-2025-11848
  • CVE-2025-13942 ve CVE-2025-13943 için Víctor Fresco (@hacefresko)
  • Watchful IP'ye CVE-2026-1459 için

Revizyon geçmişi

24 Şubat 2026: İlk sürüm

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.