← voltar
CVE-2026-7273highsob ataqueCWE-121

CVE-2026-7273

51Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA.

ssvc Actcvss 8.8epss 2.4%
da publicação à arma
Publicada no NVD16 de jun.
CISA KEV+97d
probabilidade de exploração
2.4%top 17% das CVEs
exploração observada
simCISA + VulnCheck
Ação exigida pela CISAprazo federal: 2026-09-24

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Uma falha de estouro de pilha no switch Zyxel GS1900-48HPv2 permite que um atacante na rede local envie uma requisição HTTP especialmente construída que ultrapassa limites de memória e executa comandos não autorizados no dispositivo.

Detalhe técnico

Estouro de pilha (stack-based buffer overflow) no programa CGI do Zyxel GS1900-48HPv2 (firmware ≤2.90(ABTQ.1)C0) explorável por atacantes não autenticados na LAN através de requisições HTTP malformadas, viabilizando execução arbitrária de comandos do sistema operacional.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A stack-based buffer overflow vulnerability in the CGI program of Zyxel GS1900-48HPv2 firmware versions through 2.90(ABTQ.1)C0 could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H