CVE-2026-7273

Zyxel GS1900 Series Switches

ВЫСОКИЙ РИСК

Вероятность (EPSS) 1.3%
Тяжесть (CVSS) CVSS 8.8
Дата обнаружения

2026-09-21

Профиль угрозы (Вектор)
Доступ
Смежная сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-7273 представляет собой критическую уязвимость типа переполнения буфера в стеке (stack-based buffer overflow) в CGI-программе веб-интерфейса управления коммутаторов Zyxel серии GS1900. Проблема возникает из-за недостаточной проверки длины входных данных в HTTP-запросах. Неавторизованный злоумышленник, находящийся в той же локальной сети (LAN), может отправить специально сформированный HTTP-пакет, что приведет к перезаписи памяти стека. Успешная эксплуатация позволяет вызвать отказ в обслуживании (DoS) или выполнить произвольные команды на уровне операционной системы устройства с правами суперпользователя.

Как исправить

Основным способом устранения уязвимости является обновление микропрограммного обеспечения (firmware) до версии, в которой ошибка исправлена производителем.

  1. Перейдите на официальный портал загрузок Zyxel или в раздел поддержки вашего устройства.
  2. Скачайте актуальную версию прошивки (рекомендуется версия V2.80(AAxx.0) или выше, в зависимости от конкретной модели серии GS1900).
  3. Распакуйте архив с прошивкой (.bin файл).
  4. Зайдите в веб-интерфейс коммутатора.
  5. Перейдите в раздел Maintenance -> Firmware Upgrade.
  6. Выберите скачанный файл и нажмите Upgrade.
  7. Дождитесь завершения процесса и перезагрузки устройства. Не отключайте питание во время обновления.

Временные меры

Если немедленное обновление прошивки невозможно, необходимо ограничить векторы атаки на веб-интерфейс устройства.

  1. Полностью отключите доступ к веб-интерфейсу управления (HTTP/HTTPS), если управление осуществляется через консольный порт или SNMP.
  2. Если веб-интерфейс необходим, настройте список контроля доступа (Management ACL), чтобы разрешить доступ к управлению только с доверенных IP-адресов администраторов.
ip access-list standard MGMT_ACL
permit 192.168.1.100 0.0.0.0
deny any
exit

  1. Изолируйте сеть управления (Management VLAN) от общих пользовательских данных, чтобы исключить возможность атаки со стороны обычных пользователей LAN.
  2. Отключите протокол HTTP и используйте только HTTPS для шифрования трафика, хотя это не устраняет саму уязвимость переполнения, это усложняет перехват сессий.
no ip http server
ip http secure-server

  1. Настройте мониторинг аномальной активности и большого количества неудачных попыток доступа к веб-интерфейсу через Syslog.
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!