보안 권고문

Zyxel 제품 보안 업데이트 권고 (CVE-2026-7273)

  • Zyxel이 GS1900 시리즈 스위치의 보안 업데이트 권고를 발표하였다.
  • 해결된 취약점은 CVE-2026-7273이며, CGI 프로그램(웹 요청을 처리하는 프로그램)에서 발생하는 stack-based buffer overflow(스택 기반 버퍼 오버플로) 취약점이다.
  • 영향을 받는 제품은 다음 버전 이하이다.
    • GS1900-8: 2.90(AAHH.1)C0 이하.
    • GS1900-8HP: 2.90(AAHI.1)C0 이하.
    • GS1900-10HP: 2.90(AAZI.1)C0 이하.
    • GS1900-16: 2.90(AAHJ.1)C0 이하.
    • GS1900-24: 2.90(AAHL.1)C0 이하.
    • GS1900-24E: 2.90(AAHK.1)C0 이하.
    • GS1900-24EP: 2.90(ABTO.1)C0 이하.
    • GS1900-24HPv2: 2.90(ABTP.1)C0 이하.
    • GS1900-48: 2.90(AAHN.1)C0 이하.
    • GS1900-48HPv2: 2.90(ABTQ.1)C0 이하.
  • Zyxel은 최신 업데이트를 통해 취약점 패치를 제공하였으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하라고 안내하였다.
  • 패치 적용 버전은 다음과 같다.
    • GS1900-8: 2.90(AAHH.2)C0.
    • GS1900-8HP: 2.90(AAHI.2)C0.
    • GS1900-10HP: 2.90(AAZI.2)C0.
    • GS1900-16: 2.90(AAHJ.2)C0.
    • GS1900-24: 2.90(AAHL.2)C0.
    • GS1900-24E: 2.90(AAHK.2)C0.
    • GS1900-24EP: 2.90(ABTO.2)C0.
    • GS1900-24HPv2: 2.90(ABTP.2)C0.
    • GS1900-48: 2.90(AAHN.2)C0.
    • GS1900-48HPv2: 2.90(ABTQ.2)C0.