CVE-2026-7273: Zyxel GS1900 Series Switches
Los interruptores de la serie Zyxel GS1900 contienen una vulnerabilidad de desbordamiento de buffer basada en pilas en el programa CGI que podría permitir que un atacante con base en LAN explote el fallo y ejecutar comandos OS potencialmente a través de una solicitud de HTTP elaborada.
CISA (English)
Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.
- Fabricante
- Zyxel
- Producto
- GS1900 Series Switches
- Vulnerabilidad
- Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
- Fecha de inclusión
- 21 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 24 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-121
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02