EUVD-2026-37030 / CVE-2026-7273 Angriffe aus dem lokalen Netzwerk auf Zyxel-Switches

Von Melanie Staudacher 2 min Lesedauer

Eine gefährliche Schwachstelle in mehreren Zyxel-Switches der GS1900-Serie wird für Angriffe genutzt. Nicht angemeldete Angreifer im lokalen Netzwerk können über eine präparierte HTTP-Anfrage potenziell Betriebssystembefehle ausführen.

Um die Buffer-Overflow-Sicherheitslücke in den GS1900-Switches ausnutzen zu können, muss sich ein Angreifer im selben oder einem direkt verbundenen Netzwerk befinden.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Um die Buffer-Overflow-Sicherheitslücke in den GS1900-Switches ausnutzen zu können, muss sich ein Angreifer im selben oder einem direkt verbundenen Netzwerk befinden.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Zyxel hat eine Schwachstelle in mehreren Switches der GS1900-Serie behoben. EUVD-2026-37030 / CVE-2026-7273 (CVSS-Score 8.8, EPSS-Score* 1.99) ermöglicht unter bestimmten Bedingungen die Ausführung von Betriebssystembefehlen.

Die GS1900-Serie umfasst Switches für die Verbindung und Verwaltung von Geräten in lokalen Netzwerken. Die Modelle kommen unter anderem in Unternehmens- und Büroumgebungen zum Einsatz. EUVD-2026-37030 / CVE-2026-7273 betrifft die CGI-Komponente (Common Gateway Interface) der Switch-Firmware, über die ein Webserver HTTP-Anfragen an Programme oder Skripte weitergibt und deren Antworten an den Nutzer zurückliefert.

Befehlsausführung über präparierte HTTP-Anfrage

Bei der Sicherheitslücke handelt es sich um einen stackbasierten Buffer Overflow. Ein un­au­then­ti­fi­zier­ter Angreifer kann die Schwachstelle laut Zyxel über eine speziell präparierte HTTP-Anfrage ausnutzen. Bei erfolgreicher Ausnutzung ist es potenziell möglich, Betriebs­system­befehle auf dem Switch auszuführen. Allerdings muss der Angriff aus dem lokalen beziehungsweise angrenzenden Netzwerk erfolgen.

Die Schwachstelle wurde am 16. Juni 2026 öffentlich dokumentiert. CISA bestätigte mit der Aufnahme in den KEV-Katalog am 21. September die aktive Ausnutzung.

Zehn Modelle betroffen

Zyxel nennt folgende anfällige Modelle und Firmware-Versionen:

  • GS1900-8: Version 2.90(AAHH.1)C0 und früher
  • GS1900-8HP: Version 2.90(AAHI.1)C0 und früher
  • GS1900-10HP: Version 2.90(AAZI.1)C0 und früher
  • GS1900-16: Version 2.90(AAHJ.1)C0 und früher
  • GS1900-24: Version 2.90(AAHL.1)C0 und früher
  • GS1900-24E: Version 2.90(AAHK.1)C0 und früher
  • GS1900-24EP: Version 2.90(ABTO.1)C0 und früher
  • GS1900-24HPv2: Version 2.90(ABTP.1)C0 und früher
  • GS1900-48: Version 2.90(AAHN.1)C0 und früher
  • GS1900-48HPv2: Version 2.90(ABTQ.1)C0 und früher

Der Anbieter stellt für alle genannten Modelle korrigierte Firmware bereit. Die jeweiligen Fix-Versionen lauten:

  • GS1900-8: 2.90(AAHH.2)C0
  • GS1900-8HP: 2.90(AAHI.2)C0
  • GS1900-10HP: 2.90(AAZI.2)C0
  • GS1900-16: 2.90(AAHJ.2)C0
  • GS1900-24: 2.90(AAHL.2)C0
  • GS1900-24E: 2.90(AAHK.2)C0
  • GS1900-24EP: 2.90(ABTO.2)C0
  • GS1900-24HPv2: 2.90(ABTP.2)C0
  • GS1900-48: 2.90(AAHN.2)C0
  • GS1900-48HPv2: 2.90(ABTQ.2)C0

Betreiber sollten die Firmware der Switches unverzüglich aktualisieren und prüfen, ob die Geräte aus nicht vertrauenswürdigen Netzen erreichbar sind. Eine generelle Erreichbarkeit aus dem Internet lässt sich aus den vorliegenden Informationen nicht ableiten, die Schwachstelle ist jedoch aus einer angrenzenden Netzwerkumgebung ausnutzbar.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50962528)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung