CISA alerta sobre la explotación activa de una vulnerabilidad en switches Zyxel GS1900
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha emitido una alerta oficial, incorporando una vulnerabilidad que afecta a los switches de la serie GS1900 de Zyxel a su catálogo de Fallas Explotadas Conocidas (KEV). Esta medida, dada a conocer el pasado lunes, responde a la existencia de evidencia que confirma la explotación activa de la deficiencia, según ha reportado The Hacker News.
La vulnerabilidad, identificada como CVE-2026-7273, ha recibido una puntuación CVSS de 8.8, lo que la sitúa en un nivel de gravedad alta. Se trata de un desbordamiento de búfer basado en pila que, de ser explotado, podría permitir la ejecución de comandos arbitrarios del sistema operativo y un acceso de nivel SYSTEM. Zyxel ha lanzado una actualización que solventa esta deficiencia.
Fuente original: The Hacker News







