PT-2026-49603 · Zyxel · Gs1900-48Hpv2

CVE-2026-7273

·

Publicado

2026-06-16

·

Atualizado

2026-06-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zyxel GS1900-48HPv2 versões anteriores a 2.90(ABTQ.1)C0
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no programa CGI do dispositivo. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, potencialmente sobrescrevendo a memória adjacente. Esta falha permite que um invasor não autenticado na rede local (LAN) execute comandos do sistema operacional enviando uma requisição HTTP especialmente elaborada.
Recommendations Atualize o firmware para uma versão posterior a 2.90(ABTQ.1)C0.

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7273

Produtos afetados

Gs1900-48Hpv2