CVE-2026-7273 : vulnérabilité Zyxel GS1900 ajoutée au catalogue CISA KEV
Veille sécuritéIncidents & menaces
P1ÉlevéeCISA KEVExploitation active

CISA a ajouté CVE-2026-7273 au catalogue KEV. Cette vulnérabilité des commutateurs Zyxel GS1900 peut permettre à un attaquant non authentifié présent sur le réseau local d'exécuter des commandes système.

Zyxel GS1900CISA KEV
IdentifiantCVE-2026-7273
EPSS0,3%
Exploitationconfirmée dans la nature
CorrectifÀ vérifier

Analyse technique

Un débordement de tampon sur la pile dans le programme CGI est déclenchable via une requête HTTP construite. Le périmètre d'attaque documenté est le réseau local.

Impact, versions et correctif

VecteurRéseau local, requête HTTP vers l'interface concernée.
PréconditionsL'attaquant doit pouvoir joindre l'équipement depuis le LAN.
ImpactExécution potentielle de commandes système sur le commutateur.
Versions affectéesZyxel GS1900 Series Switches ; versions précises non indiquées dans la preuve fournie.
ContournementAppliquer les mesures et correctifs indiqués par Zyxel ; cesser l'utilisation si aucune mesure n'est disponible, conformément à la recommandation CISA.
Exploitation activeconfirmée dans la nature
PoC publicinconnu
EPSS0,32% · percentile 24,6%
Publication2026-09-21
Mise à jour2026-09-21

Détection / vérification

Rechercher les requêtes HTTP inhabituelles visant l'interface d'administration du commutateur, les changements de configuration non autorisés et les commandes/processus inattendus.

Action recommandée

Traiter comme une exposition activement exploitée : identifier les GS1900, restreindre immédiatement l'accès d'administration au LAN de gestion, appliquer les instructions Zyxel et réaliser une revue de compromission.

Sources

Priorisation DFS : P1 · confiance de recoupement standard · 1 source(s).