A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) adicionou em 21 de setembro a CVE-2026-7273 ao catálogo de vulnerabilidades conhecidas e exploradas. A falha afeta switches da série Zyxel GS1900 e envolve um estouro de buffer baseado em pilha no programa CGI do equipamento.

Segundo o registro oficial, um atacante não autenticado que já tenha acesso à rede local pode enviar uma requisição HTTP especialmente preparada e potencialmente executar comandos no sistema operacional do dispositivo. A inclusão no catálogo KEV confirma que há evidência de exploração no mundo real, embora a CISA informe que o uso conhecido em campanhas de ransomware permanece desconhecido.

A agência orienta aplicar as correções e mitigações indicadas pelo fabricante. Para os órgãos federais norte-americanos sujeitos à diretriz operacional correspondente, a data indicada para remediação é 24 de setembro de 2026. Organizações devem inventariar equipamentos GS1900, restringir o acesso às interfaces administrativas e atualizar os dispositivos conforme o aviso da Zyxel.

A prioridade operacional deve considerar que a exploração exige presença na rede local, mas pode levar à execução de comandos e ao comprometimento do equipamento de rede.

Fonte e transparência

Fonte original: CISA KEV

Data de publicação original: 21/09/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.