兆勤科技安全漏洞公告:ZLD 防火牆執行設定檔之 CLI 指令路徑穿越漏洞

CVE: CVE-2026-14818
摘要

Zyxel 已針對特定 ZLD 防火牆韌體版本釋出修補程式,以解決路徑穿越漏洞。強烈建議使用者盡速安裝修補程式,以確保獲得最佳的安全防護。

漏洞說明

CVE-2026-14818

部分 ZLD 防火牆韌體版本中,用於執行設定檔的 CLI 指令存在路徑穿越漏洞。具備管理員權限且經過身分驗證的攻擊者,可藉由此漏洞在受影響的設備上執行特製的惡意設定檔。

受影響的版本與建議措施

經過深入調查,我們已確認受影響的 ZLD 防火牆韌體版本,並針對仍在漏洞支援期間內的機型釋出修補程式,如下表所示。請注意,目前市面上未列於下表的其他產品皆不受影響。


防火牆系列 受影響版本 修補程式版本
ATP ZLD V4.32 至 V5.42 Patch 1 ZLD V5.43
USG FLEX ZLD V4.50 至 V5.42 Patch 1 ZLD V5.43
USG FLEX 50(W)/USG20(W)-VPN ZLD V4.16 至 V5.42 Patch 1 ZLD V5.43
有任何問題嗎?

請聯繫您當地的服務代表,或造訪 Zyxel 中文官方論壇 以取得更多資訊或協助。

修訂紀錄

2026-08-04:初始發布