CVE-2026-7273: Zyxel GS1900 Series Switches
Gli switch della serie Zyxel GS1900 contengono una vulnerabilità di overflow del buffer basata su stack nel programma CGI che potrebbe consentire ad un attaccante non autorizzato basato su LAN di sfruttare il difetto e potenzialmente eseguire i comandi del sistema operativo tramite una richiesta HTTP artigianale.
CISA (English)
Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.
- Produttore
- Zyxel
- Prodotto
- GS1900 Series Switches
- Vulnerabilità
- Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
- Data di aggiunta
- 21 set 2026
- Scadenza CISA (agenzie federali USA)
- 24 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-121
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02