Zyxel AX7501-B1命令注入漏洞CVE-2026-6952
Zyxel AX7501-B1 是一款由合勤科技(Zyxel)推出 Wi-Fi 6 网关设备,用于提供高速无线网络连接,专供对称万兆光纤宽带场景使用。
一、基本情况
Zyxel AX7501-B1 运营商定制款10G 光纤融合一体机(IAD 光猫路由二合一),面向光纤接入的Wi-Fi 6网关,搭载双频2.4G/5G模块。

Zyxel AX7501-B1 配备1个10Gbps多千兆LAN口、4个千兆LAN口,支持SFP+光口接入支持TR-069远程管理,方便了运营商批量运维。
栋科技漏洞库关注到Zyxel AX7501-B1固件LogServer字段认证后命令注入漏洞,已被追踪为CVE-2026-6952,漏洞CVSS 3.X评分7.2。
二、漏洞分析
CVE-2026-6952漏洞是Zyxel AX7501-B1 固件 syslog 组件的 LogServer 字段存在认证后 OS 命令注入漏洞,可能导致设备被完全控制。
Zyxel AX7501-B1 固件 5.17(ABPC.7.2)C0 及更早版本的 syslog 组件,
在 Web 管理界面接收管理员提交的 LogServer 主机名字段时未做输入校验或 shell 元字符过滤,
直接将其拼接到后台脚本调用或配置生成的命令行中执行,
因此攻击者在该字段追加 `;`、`|`、反引号或 `$(...)` 等 shell 元字符以及任意 OS 命令后,
设备在写入 syslog 配置或触发 syslog 服务重启时按 root 权限执行注入的命令。
已获得管理员凭据的攻击者可在该字段中填入携带 shell 元字符的字符串,
使设备在保存或应用 syslog 配置时按 root 权限执行任意操作系统命令。
三、影响范围
Zyxel AX7501-B1 ≤ 5.17(ABPC.7.2)C0
四、修复建议
Zyxel AX7501-B1> 5.17(ABPC.7.2)C0
五、参考链接
管理员已设置登录后刷新可查看