米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Zyxel GS1900シリーズのスマート管理スイッチにおけるスタックベースのバッファオーバーフロー脆弱性(CVE-2026-7273)が、未認証の攻撃者によってローカルネットワークからのHTTPリクエストを用いてOSコマンドを実行するために悪用されていることを確認した。

CISAはこの脆弱性を既知の悪用された脆弱性(KEV)カタログに追加し、拘束力のある運用指令(BOD)26-04に基づき、連邦民間行政機関(FCEB)に対し、木曜日の終わりまでにデバイスを保護するよう命じた。

Zyxelは6月16日にセキュリティアップデートを公開しているが、アドバイザリを積極的な悪用を反映するように更新していない。