CISA meldt actief misbruik van stackoverflow in Zyxel switch

dinsdag, 22 september 2026 (11:23) - Security.NL

In dit artikel:

CISA waarschuwt voor actief misbruik van CVE-2026-7273 in Zyxel-switches uit de GS1900-serie. Door een kritieke stackoverflow in de firmware kan een ongeauthenticeerde aanvaller die toegang heeft tot het lokale netwerk willekeurige commando’s op een switch uitvoeren. De kwetsbaarheid heeft een CVSS-score van 8,8 op 10. Zyxel heeft inmiddels beveiligingsupdates uitgebracht voor de getroffen modellen.

CISA heeft de kwetsbaarheid opgenomen in zijn Known Exploited Vulnerabilities-catalogus (KEV), waarin momenteel 1.717 actief uitgebuite kwetsbaarheden staan. De lijst bevat zowel recente als oudere beveiligingsproblemen.

BEKIJK OOK:

Vandaag Inside: René van der Gijp reageert op uitspraak Xavi: 'Dat is gelul!'