[TLP:CLEAR] Aktivně zneužívaná zranitelnost ve switchích Zyxel
CISA upozorňuje na nyní aktivně zneužívanou [1], vysoce závažnou zranitelnost ze 16. 6. 2026 ve firmwaru switchů Zyxel série GS1900 [2]. Postižené modely a jejich opravené verze: GS1900-8 – 2.90(AAHH.2)C0 GS1900-8HP – 2.90(AAHI.2)C0 GS1900-10HP – 2.90(AAZI.2)C0 GS1900-16 – 2.90(AAHJ.2)C0 GS1900-24 – 2.90(AAHL.2)C0 GS1900-24E – 2.90(AAHK.2)C0 GS1900-24EP – 2.90(ABTO.2)C0 GS1900-24HPv2 – 2.90(ABTP.2)C0 GS1900-48 – 2.90(AAHN.2)C0 GS1900-48HPv2 – 2.90(ABTQ.2)C0
Neautentizovanému útočníkovi v přilehlé síti je kvůli přetečení vyrovnávací paměti na zásobníku v programu CGI umožněno pomocí speciálně upraveného HTTP požadavku potenciálně spouštět příkazy na úrovni operačního systému [2]. Kromě okamžité aktualizace na opravenou verzi je u potenciálně zasažených zařízení vhodné změnit přihlašovací a další citlivé údaje uložené v konfiguraci, jelikož útočník dle GreyNoise [3] konfiguraci a hashe hesel vynášel. Detailnější informace ke zranitelnosti i celé kampani včetně IoC naleznete na [3].
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
Odkazy
- [1] https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog
- [2] https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-stack-based-buffer-overflow-vulnerability-in-gs1900-series-switches-06-16-2026
- [3] https://www.greynoise.io/blog/open-season-on-kapibala-attacker-steals-government-records-wordpress-exploitation
Za CESNET-CERTS Mgr. Michaela Ručková dne 22. 9. 2026.