[TLP:CLEAR] Aktivně zneužívaná zranitelnost ve switchích Zyxel

CISA upozorňuje na nyní aktivně zneužívanou [1], vysoce závažnou zranitelnost ze 16. 6. 2026 ve firmwaru switchů Zyxel série GS1900 [2]. Postižené modely a jejich opravené verze: GS1900-8 – 2.90(AAHH.2)C0 GS1900-8HP – 2.90(AAHI.2)C0 GS1900-10HP – 2.90(AAZI.2)C0 GS1900-16 – 2.90(AAHJ.2)C0 GS1900-24 – 2.90(AAHL.2)C0 GS1900-24E – 2.90(AAHK.2)C0 GS1900-24EP – 2.90(ABTO.2)C0 GS1900-24HPv2 – 2.90(ABTP.2)C0 GS1900-48 – 2.90(AAHN.2)C0 GS1900-48HPv2 – 2.90(ABTQ.2)C0

Zyxel GS1900 – buffer overflow, OS command execution (CVE-2026-7273)
CVSS 8.8 (High)

Neautentizovanému útočníkovi v přilehlé síti je kvůli přetečení vyrovnávací paměti na zásobníku v programu CGI umožněno pomocí speciálně upraveného HTTP požadavku potenciálně spouštět příkazy na úrovni operačního systému [2]. Kromě okamžité aktualizace na opravenou verzi je u potenciálně zasažených zařízení vhodné změnit přihlašovací a další citlivé údaje uložené v konfiguraci, jelikož útočník dle GreyNoise [3] konfiguraci a hashe hesel vynášel. Detailnější informace ke zranitelnosti i celé kampani včetně IoC naleznete na [3].

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Mgr. Michaela Ručková dne 22. 9. 2026.

CESNET-CERTS Logo