Aller au contenu
Kreomnis.Vigie
CVE-2026-7273Non noté KEV

Zyxel GS1900 Series Switches — Stack-Based Buffer Overflow (KEV) — CVE-2026-7273

Publiée le 22/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 22/09/2026 · fenêtre 21 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Évaluer l’exposition Internet/DMZ des actifs Zyxel et appliquer les patchs ou contournements fournis par le vendor dans les plus brefs délais.

Appliquer les mitigations selon les instructions du fabricant et les directives BOD 26-04 de CISA; si aucune mitigation n'est disponible, envisager l'arrêt du produit.
CVSS
-
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Zyxel GS1900 Series Switches
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 21/09/2026 · échéance de remédiation fédérale : 24/09/2026

Le contexte

Une vulnérabilité d’overflow de buffer dans le programme CGI des switchs Zyxel GS1900 permet à un attaquant sur le réseau local non authentifié d’exécuter des commandes OS via une requête HTTP malformée.

Vecteur d'attaque

Attaque via requête HTTP vers le shell CGI sur des appareils exposés en réseau local, sans authentification requise.

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Zyxel GS1900 Series Switches | Stack-based Buffer Overflow via CGI | voir l'avis de l'éditeur |

Statut du correctif : Appliquer les mitigations selon les instructions du fabricant et les directives BOD 26-04 de CISA; si aucune mitigation n'est disponible, envisager l'arrêt du produit.

La vulnérabilité

CVE-2026-7273 : Buffer overflow dans CGI

Zyxel GS1900 Series Switches · Unknown · exploitation observée

Zyxel GS1900 Series Switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.

Impact : Exécution arbitraire de commandes sur l’appareil ciblé.

Recommandations

  • Appliquer les correctifs/mitigations fournis par Zyxel selon les instructions officielles.
  • Suivre les directives BOD 26-04 de CISA et gérer l’exposition des périphériques exposés au public.

Ce qu'il faut retenir

Évaluer l’exposition Internet/DMZ des actifs Zyxel et appliquer les patchs ou contournements fournis par le vendor dans les plus brefs délais.

Analyse issue du bulletin de veille Kreomnis du 22 septembre 2026 (fenêtre : 21 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#zyxel#buffer-overflow-dans#exploitee#kev