Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor het actieve misbruik van een kritieke stackoverflow-kwetsbaarheid in Zyxel switches uit de GS1900-serie. Deze kwetsbaarheid, geregistreerd als CVE-2026-7273, stelt een ongeauthenticeerde aanvaller op het lokale netwerk in staat om willekeurige commando's uit te voeren op de switch.
De kwetsbaarheid heeft een hoge impactscore van 8.8 op de CVSS-schaal van 1 tot 10. Zyxel heeft inmiddels patches beschikbaar gesteld om deze kwetsbaarheid te verhelpen. CISA breidt regelmatig haar lijst met actief aangevallen kwetsbaarheden uit, die momenteel 1717 kwetsbaarheden omvat, waaronder zowel oude als nieuwe beveiligingslekken.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *