image

CISA meldt actief misbruik van stackoverflow in Zyxel switch

dinsdag 22 september 2026, 11:12 door Redactie, 0 reacties

Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in Zyxel switches. De kwetsbaarheid (CVE-2026-7273), een klassieke stackoverflow, maakt het mogelijk voor een ongeauthenticeerde aanvaller op het lokale netwerk om willekeurige command's op de switch uit te voeren.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 8.8 (CVSS Score). De kwetsbaarheid is aanwezig in de firmware van de Zyxel GS1900 series. Zyxel heeft inmiddels patches voor de getroffen switches beschikbaar gesteld.

De lijst met actief aangevallen kwetsbaarheden van het CISA wordt geregeld met nieuwe kwetsbaarheden uitgebreid. Het gaat dan zowel om oude als nieuwe kwetsbaarheden. Momenteel zijn in totaal 1717 actief aangevallen kwetsbaarheden opgenomen in deze "Known Exploited Vulnerabilities (KEV)" catalog.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.