CVE-2026-74232

Summary

Zbtlink L3_V2_8 firmware 3.0.0.4.528, Zbtlink WE826-T2 firmware 19.1101, Zbtlink ZBT-7628 firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A, and MQAP-7628 firmware 1.0.0.2.000, AP522 firmware 1.0.0.2.014, AP7628 and HC5661A firmware 3.0.0.4.380, APG721B firmware 19.0809, HK300 firmware 1.0.0.2.032, and MAP-N10 firmware 1.0.0.2.044 ship a backdoor command-and-control implant (yunmgrd) reachable over an unauthenticated cleartext UDP channel to a hardcoded C2 server. A remote unauthenticated attacker on the network path can hijack the channel and execute arbitrary commands as root. The attacker can also modify DNS entries, exfiltrate PPPoE credentials, and open reverse SSH tunnels.

Affected Software

VendorProductVersion RangeStatus
ZbtlinkL3_V2_83.0.0.4.528affected
ZbtlinkWE826-T219.1101affected
ZbtlinkZBT-76281.0.0.2.007affected
ZbtlinkZBT-ZBT76211.0.0.3.001affected
MoreQuickMQAC-76201.0.0.2.000affected
MoreQuickMQAC-7620A1.0.0.2.000affected
MoreQuickMQAP-76201.0.0.2.000affected
MoreQuickMQAP-7620A1.0.0.2.000affected
MoreQuickMQAP-76281.0.0.2.000affected
UnknownAP5221.0.0.2.014affected
UnknownAP76283.0.0.4.380affected
UnknownAPG721B19.0809affected
UnknownHC5661A3.0.0.4.380affected
UnknownHK3001.0.0.2.032affected
UnknownMAP-N101.0.0.2.044affected

Weaknesses

  • CWE-506: Embedded Malicious Code
  • CWE-300: Channel Accessible by Non-Endpoint

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: yes
    • Technical Impact: total

References