CVE-2026-7273 в коммутаторах Zyxel GS1900: выполнение команд без пароля
В CGI-программе прошивки коммутаторов Zyxel GS1900 нашли переполнение стека (CVE-2026-7273, CVSS 8.8), позволяющее выполнять команды ОС при доступе из смежной сети без учётных данных. CISA внесла уязвимость в каталог эксплуатируемых 21 сентября 2026 года, патчи выпущены для 10 моделей.
- CVSS 3.1: 8.8, вектор AV:A/AC:L/PR:N/UI:N — нужен доступ из смежной сети без пароля
- CISA добавила CVE-2026-7273 в KEV 21 сентября 2026 года, срок устранения — 24 сентября
- Уязвимы 10 моделей GS1900, включая GS1900-8, -24 и -48, прошивки 2.90 и старше
- ZoomEye нашла 5920 совпадений по Zyxel GS1900, но это не подтверждает доступность
Читать дальше
Безопасность