# CVE-2026-7273 : Zyxel GS1900 Series Switches — Stack-Based Buffer Overflow (KEV) — CVE-2026-7273

> Une vulnérabilité d’overflow de buffer dans le programme CGI des switchs Zyxel GS1900 permet à un attaquant sur le réseau local non authentifié d’exécuter des commandes OS via une requête HTTP malformée.

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-7273-zyxel
- Sévérité : Non notée
- CISA KEV (exploitation observée) : oui · ajoutée le 21 septembre 2026, échéance 24 septembre 2026
- Éditeur : Zyxel
- Produits : Zyxel GS1900 Series Switches
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 22 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 22 septembre 2026 (21 septembre 2026)
- Mots clés : zyxel, buffer-overflow-dans, exploitee, kev

## Action recommandée

Évaluer l’exposition Internet/DMZ des actifs Zyxel et appliquer les patchs ou contournements fournis par le vendor dans les plus brefs délais.

## Le contexte

Une vulnérabilité d’overflow de buffer dans le programme CGI des switchs Zyxel GS1900 permet à un attaquant sur le réseau local non authentifié d’exécuter des commandes OS via une requête HTTP malformée.

## Vecteur d'attaque

Attaque via requête HTTP vers le shell CGI sur des appareils exposés en réseau local, sans authentification requise.

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Zyxel GS1900 Series Switches | Stack-based Buffer Overflow via CGI | voir l'avis de l'éditeur |

Statut du correctif : Appliquer les mitigations selon les instructions du fabricant et les directives BOD 26-04 de CISA; si aucune mitigation n'est disponible, envisager l'arrêt du produit.

## La vulnérabilité

### CVE-2026-7273 : Buffer overflow dans CGI

Zyxel GS1900 Series Switches · Unknown · exploitation observée

Zyxel GS1900 Series Switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.

Impact : Exécution arbitraire de commandes sur l’appareil ciblé.

## Recommandations

- Appliquer les correctifs/mitigations fournis par Zyxel selon les instructions officielles.
- Suivre les directives BOD 26-04 de CISA et gérer l’exposition des périphériques exposés au public.

## Ce qu'il faut retenir

Évaluer l’exposition Internet/DMZ des actifs Zyxel et appliquer les patchs ou contournements fournis par le vendor dans les plus brefs délais.

Analyse issue du bulletin de veille Kreomnis du 22 septembre 2026 (fenêtre : 21 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CISA — KEV Catalog](https://www.cisa.gov/news-events/alerts/2026/09/21/cisa-adds-one-known-exploited-vulnerability-catalog) (kev)
- [NVD — CVE-2026-7273](https://nvd.nist.gov/vuln/detail/CVE-2026-7273) (nvd)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-7273-zyxel. Analyse à usage défensif uniquement.
