CVE-2026-7273
Zyxel GS1900 Series Switches
2026-09-21
Zyxel GS1900 series switches contain a stack-based buffer overflow vulnerability in the CGI program which could allow a LAN-based, unauthenticated attacker to exploit the flaw and potentially execute OS commands via a crafted HTTP request.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-7273 представляет собой критическую уязвимость типа переполнения буфера в стеке (stack-based buffer overflow) в CGI-программе веб-интерфейса управления коммутаторов Zyxel серии GS1900. Проблема возникает из-за недостаточной проверки длины входных данных в HTTP-запросах. Неавторизованный злоумышленник, находящийся в той же локальной сети (LAN), может отправить специально сформированный HTTP-пакет, что приведет к перезаписи памяти стека. Успешная эксплуатация позволяет вызвать отказ в обслуживании (DoS) или выполнить произвольные команды на уровне операционной системы устройства с правами суперпользователя.
Как исправить
Основным способом устранения уязвимости является обновление микропрограммного обеспечения (firmware) до версии, в которой ошибка исправлена производителем.
- Перейдите на официальный портал загрузок Zyxel или в раздел поддержки вашего устройства.
- Скачайте актуальную версию прошивки (рекомендуется версия V2.80(AAxx.0) или выше, в зависимости от конкретной модели серии GS1900).
- Распакуйте архив с прошивкой (.bin файл).
- Зайдите в веб-интерфейс коммутатора.
- Перейдите в раздел Maintenance -> Firmware Upgrade.
- Выберите скачанный файл и нажмите Upgrade.
- Дождитесь завершения процесса и перезагрузки устройства. Не отключайте питание во время обновления.
Временные меры
Если немедленное обновление прошивки невозможно, необходимо ограничить векторы атаки на веб-интерфейс устройства.
- Полностью отключите доступ к веб-интерфейсу управления (HTTP/HTTPS), если управление осуществляется через консольный порт или SNMP.
- Если веб-интерфейс необходим, настройте список контроля доступа (Management ACL), чтобы разрешить доступ к управлению только с доверенных IP-адресов администраторов.
ip access-list standard MGMT_ACL
permit 192.168.1.100 0.0.0.0
deny any
exit
- Изолируйте сеть управления (Management VLAN) от общих пользовательских данных, чтобы исключить возможность атаки со стороны обычных пользователей LAN.
- Отключите протокол HTTP и используйте только HTTPS для шифрования трафика, хотя это не устраняет саму уязвимость переполнения, это усложняет перехват сессий.
no ip http server
ip http secure-server
- Настройте мониторинг аномальной активности и большого количества неудачных попыток доступа к веб-интерфейсу через Syslog.
Пока никто не поделился опытом.
Станьте первым!