CISA a ajouté CVE-2026-7273 au catalogue KEV. Cette vulnérabilité des commutateurs Zyxel GS1900 peut permettre à un attaquant non authentifié présent sur le réseau local d'exécuter des commandes système.
Analyse technique
Un débordement de tampon sur la pile dans le programme CGI est déclenchable via une requête HTTP construite. Le périmètre d'attaque documenté est le réseau local.
Impact, versions et correctif
Détection / vérification
Rechercher les requêtes HTTP inhabituelles visant l'interface d'administration du commutateur, les changements de configuration non autorisés et les commandes/processus inattendus.
Action recommandée
Traiter comme une exposition activement exploitée : identifier les GS1900, restreindre immédiatement l'accès d'administration au LAN de gestion, appliquer les instructions Zyxel et réaliser une revue de compromission.
Sources
Priorisation DFS : P1 · confiance de recoupement standard · 1 source(s).