SecBoard
Zurück zur CVE-Übersicht

CVE-2026-7273

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score53/100 — HOCH
  • CVSS 8.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

2.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-7273 beschreibt einen Stack-basierten Pufferüberlauf im CGI-Programm der Zyxel GS1900-48HPv2 Firmware bis Version 2.90(ABTQ.1)C0. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer im lokalen Netzwerk, über eine speziell präparierte HTTP-Anfrage potenziell Betriebssystembefehle auszuführen. Die Ausnutzung kann zu einer vollständigen Kompromittierung des betroffenen Geräts führen. Die Schwachstelle ist mit einem CVSS-Score von 8.8 (HIGH) bewertet und wird laut aktiv ausgenutzt, was auf eine hohe Dringlichkeit hinweist. Obwohl die EPSS-Wahrscheinlichkeit bei 0% liegt, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage. Die aktive Ausnutzung macht diese zu einem kritischen Risiko. Security-Teams sollten umgehend alle Zyxel GS1900-48HPv2 Geräte auf die betroffene Firmware-Version überprüfen. Ein sofortiges Patchen auf eine sichere Version ist dringend erforderlich, um die aktive Ausnutzung zu unterbinden. Bis zur Implementierung des Patches sollten gegebenenfalls Netzwerksegmentierung oder Zugriffsbeschränkungen als temporäre Gegenmaßnahmen in Betracht gezogen werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A stack-based buffer overflow vulnerability in the CGI program of Zyxel GS1900-48HPv2 firmware versions through 2.90(ABTQ.1)C0 could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.

Betroffene Produkte

  • cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-24ep_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-24hpv2_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:zyxel:gs1900-48hpv2_firmware:*:*:*:*:*:*:*:*

Referenzen