CVE-2024-8748
HIGHDescription
A buffer overflow vulnerability in the packet parser of the third-party library "libclinkc" in Zyxel VMG8825-T50K firmware versions through V5.50(ABOM.8.4)C0 could allow an attacker to cause a temporary denial of service (DoS) condition against the web management interface by sending a crafted HTTP POST request to a vulnerable device.
Is your site exposed to CVE-2024-8748?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| zyxel | lte3301-plus_firmware |
| zyxel | lte3301-plus |
| zyxel | lte5388-m804_firmware |
| zyxel | lte5388-m804 |
| zyxel | lte5398-m904_firmware |
| zyxel | lte5398-m904 |
| zyxel | lte7480-m804_firmware |
| zyxel | lte7480-m804 |
| zyxel | lte7490-m904_firmware |
| zyxel | lte7490-m904 |
| zyxel | nr7101_firmware |
| zyxel | nr7101 |
| zyxel | nr7102_firmware |
| zyxel | nr7102 |
| zyxel | nebula_nr5101_firmware |
| zyxel | nebula_nr5101 |
| zyxel | nebula_nr7101_firmware |
| zyxel | nebula_nr7101 |
| zyxel | nebula_lte3301-plus_firmware |
| zyxel | nebula_lte3301-plus |
| zyxel | dx3300-t0_firmware |
| zyxel | dx3300-t0 |
| zyxel | dx3300-t1_firmware |
| zyxel | dx3300-t1 |
| zyxel | dx3301-t0_firmware |
| zyxel | dx3301-t0 |
| zyxel | dx4510-b0_firmware |
| zyxel | dx4510-b0 |
| zyxel | dx4510-b1_firmware |
| zyxel | dx4510-b1 |
| zyxel | dx5401-b0_firmware |
| zyxel | dx5401-b0 |
| zyxel | dx5401-b1_firmware |
| zyxel | dx5401-b1 |
| zyxel | ee6510-10_firmware |
| zyxel | ee6510-10 |
| zyxel | ex2210-t0_firmware |
| zyxel | ex2210-t0 |
| zyxel | ex3300-t0_firmware |
| zyxel | ex3300-t0 |
| zyxel | ex3300-t1_firmware |
| zyxel | ex3300-t1 |
| zyxel | ex3301-t0_firmware |
| zyxel | ex3301-t0 |
| zyxel | ex3500-t0_firmware |
| zyxel | ex3500-t0 |
| zyxel | ex3501-t0_firmware |
| zyxel | ex3501-t0 |
| zyxel | ex3510-b0_firmware |
| zyxel | ex3510-b0 |
| zyxel | ex3510-b1_firmware |
| zyxel | ex3510-b1 |
| zyxel | ex3600-t0_firmware |
| zyxel | ex3600-t0 |
| zyxel | ex5401-b0_firmware |
| zyxel | ex5401-b0 |
| zyxel | ex5401-b1_firmware |
| zyxel | ex5401-b1 |
| zyxel | ex5501-b0_firmware |
| zyxel | ex5501-b0 |
| zyxel | ex5510-b0_firmware |
| zyxel | ex5510-b0 |
| zyxel | ex5512-t0_firmware |
| zyxel | ex5512-t0 |
| zyxel | ex5600-t1_firmware |
| zyxel | ex5600-t1 |
| zyxel | ex5601-t0_firmware |
| zyxel | ex5601-t0 |
| zyxel | ex5601-t1_firmware |
| zyxel | ex5601-t1 |
| zyxel | ex7501-b0_firmware |
| zyxel | ex7501-b0 |
| zyxel | ex7710-b0_firmware |
| zyxel | ex7710-b0 |
| zyxel | emg3525-t50b_firmware |
| zyxel | emg3525-t50b |
| zyxel | emg5523-t50b_firmware |
| zyxel | emg5523-t50b |
| zyxel | emg5723-t50k_firmware |
| zyxel | emg5723-t50k |
| zyxel | emg6726-b10a_firmware |
| zyxel | emg6726-b10a |
| zyxel | vmg3625-t50b_firmware |
| zyxel | vmg3625-t50b |
| zyxel | vmg3927-b50b_firmware |
| zyxel | vmg3927-b50b |
| zyxel | vmg3927-t50k_firmware |
| zyxel | vmg3927-t50k |
| zyxel | vmg4005-b50a_firmware |
| zyxel | vmg4005-b50a |
| zyxel | vmg4005-b60a_firmware |
| zyxel | vmg4005-b60a |
| zyxel | vmg4005-b50b_firmware |
| zyxel | vmg4005-b50b |
| zyxel | vmg4927-b50a_firmware |
| zyxel | vmg4927-b50a |
| zyxel | vmg8623-t50b_firmware |
| zyxel | vmg8623-t50b |
| zyxel | vmg8825-t50k_firmware |
| zyxel | vmg8825-t50k |
| zyxel | vmg8825-t50k_firmware |
| zyxel | vmg8825-t50k |
| zyxel | ax7501-b0_firmware |
| zyxel | ax7501-b0 |
| zyxel | ax7501-b1_firmware |
| zyxel | ax7501-b1 |
| zyxel | pm3100-t0_firmware |
| zyxel | pm3100-t0 |
| zyxel | pm5100-t0_firmware |
| zyxel | pm5100-t0 |
| zyxel | pm7300-t0_firmware |
| zyxel | pm7300-t0 |
| zyxel | pm7500-t0_firmware |
| zyxel | pm7500-t0 |
| zyxel | px3321-t1_firmware |
| zyxel | px3321-t1 |
| zyxel | px3321-t1_firmware |
| zyxel | px3321-t1 |
| zyxel | px5301-t0_firmware |
| zyxel | px5301-t0 |
| zyxel | wx3100-t0_firmware |
| zyxel | wx3100-t0 |
| zyxel | wx3401-b0_firmware |
| zyxel | wx3401-b0 |
| zyxel | wx3401-b1_firmware |
| zyxel | wx3401-b1 |
| zyxel | wx5600-t0_firmware |
| zyxel | wx5600-t0 |
| zyxel | wx5610-b0_firmware |
| zyxel | wx5610-b0 |
References
Frequently Asked Questions
What is CVE-2024-8748? +
How severe is CVE-2024-8748? +
What products are affected by CVE-2024-8748? +
How do I check if I'm vulnerable to CVE-2024-8748? +
Related Vulnerabilities
zlib is a Ruby interface for the zlib compression/decompression library. Versions 3.0.0 and below, 3.1.0, 3.1.1, 3.2.0 and 3.2.1 contain …
A denial-of-service issue exists in 5380/5480/5580 controllers boot firmware lower than version 1.072. This vulnerability could potentially allow a malicious …
A denial-of-service issue exists in 5380/5480/5580 controllers. This vulnerability could potentially allow a malicious user to write invalid file data …
A denial-of-service issue exists in 5370/5570 controllers. This vulnerability could potentially allow a remote user to load an invalid project, …
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Newtec NTC2218, NTC2250, NTC2299 on Linux, PowerPC, ARM …
An unauthenticated attacker on the WAN interface, with the ability to intercept Dynamic DNS (DDNS) traffic between DDNS services and …