Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-7273

GS1900 Series Switches

Hersteller: Zyxel
8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind Netzwerk-Switches der Zyxel GS1900-Serie. Der Fehler steckt im CGI-Programm der Web-Verwaltungsoberfläche: Beim Verarbeiten einer speziell präparierten HTTP-Anfrage werden übergebene Daten ohne ausreichende Längenprüfung in einen Speicherbereich auf dem Stack geschrieben. Dadurch kommt es zu einem Pufferüberlauf, mit dem sich benachbarte Speicherinhalte und der Programmablauf manipulieren lassen. Ein Angreifer, der Zugang zum lokalen Netz hat, benötigt weder Zugangsdaten noch eine Anmeldung am Gerät und kann auf diesem Weg potenziell eigene Betriebssystembefehle auf dem Switch ausführen. Gelingt das, steht ihm die Kontrolle über ein zentrales Element der Netzwerkinfrastruktur offen – mit möglichen Auswirkungen auf den gesamten darüber laufenden Datenverkehr, etwa durch Umleitung, Mitschnitt oder Störung von Verbindungen. Besonders relevant ist die Lücke dort, wo die Verwaltungsoberfläche der Switches im allgemeinen Netz erreichbar ist statt in einem abgetrennten Management-Netz.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.