CVE-2026-7273
Eine stack-basierte Buffer-Overflow-Schwachstelle im CGI-Programm der Firmware-Versionen bis einschließlich 2.90(ABTQ.1)C0 von Zyxel GS1900-48HPv2 könnte es einem nicht authentifizierten, LAN-basierten Angreifer ermöglichen, die Schwachstelle auszunutzen und potenziell über eine speziell gestaltete HTTP-Anfrage OS-Befehle auszuführen.
Aktiv ausgenutzt
- Seit dem 21. Sept. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 24. Sept. 2026 beheben (BOD 22-01)
- Erster Angriff 97 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 21. Sept. 2026 21. Sept. 2026
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| zyxel | gs1900-8 firmware | < 2.90\(aahh.2\)c0 |
| zyxel | gs1900-8 | - |
| zyxel | gs1900-8hp firmware | < 2.90\(aahi.2\)c0 |
| zyxel | gs1900-8hp | - |
| zyxel | gs1900-10hp firmware | < 2.90\(aazi.2\)c0 |
| zyxel | gs1900-10hp | - |
| zyxel | gs1900-16 firmware | < 2.90\(aahj.2\)c0 |
| zyxel | gs1900-16 | - |
| zyxel | gs1900-24 firmware | < 2.90\(aahl.2\)c0 |
| zyxel | gs1900-24 | - |
| zyxel | gs1900-24e firmware | < 2.90\(aahk.2\)c0 |
| zyxel | gs1900-24e | - |
| zyxel | gs1900-24ep firmware | < 2.90\(abto.2\)c0 |
| zyxel | gs1900-24ep | - |
| zyxel | gs1900-24hpv2 firmware | < 2.90\(abtp.2\)c0 |
| zyxel | gs1900-24hpv2 | - |
| zyxel | gs1900-48 firmware | < 2.90\(aahn.2\)c0 |
| zyxel | gs1900-48 | - |
| zyxel | gs1900-48hpv2 firmware | < 2.90\(abtq.2\)c0 |
| zyxel | gs1900-48hpv2 | - |
Verwandte Artikel
SchwachstellenAktive Angriffe gefährden Zyxel-Switches und durch Veeam geschützte Windows-Endpunkte
Zyxel GS1900-Switches werden aktiv angegriffen (CVE-2026-7273). Plus Veeam Privilege Escalation. Jetzt Firmware-Updates prüfen und installieren.
SchwachstellenAktiv ausgenutzte Schwachstelle in Zyxel-Switches löst dreitägige Frist für Bundesbehörden aus
CISA stuft CVE-2026-7273 in Zyxel-GS1900-Switches als aktiv ausgenutzt ein: Bundesbehörden müssen bis 24.9.2026 patchen.
APTEin Exploit-Betreiber, drei Technologiestacks und Tausende offengelegte Regierungsdatensätze
Chinesischer Akteur nutzt WordPress-, Zyxel- und UniFi-Lücken für Angriffe auf Regierungen und stiehlt über 18.500 Datensätze mit Passwörtern.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.