PT-2026-49603 · Zyxel · Gs1900-48Hpv2
CVE-2026-7273
·
Publicado
2026-06-16
·
Atualizado
2026-06-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zyxel GS1900-48HPv2 versões anteriores a 2.90(ABTQ.1)C0
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no programa CGI do dispositivo. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, potencialmente sobrescrevendo a memória adjacente. Esta falha permite que um invasor não autenticado na rede local (LAN) execute comandos do sistema operacional enviando uma requisição HTTP especialmente elaborada.
Recommendations
Atualize o firmware para uma versão posterior a 2.90(ABTQ.1)C0.
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gs1900-48Hpv2