CVE-2026-7273 представляет собой уязвимость типа Stack-based Buffer Overflow в CGI-программе прошивки коммутаторов Zyxel GS1900. Уязвимость позволяет неаутентифицированному атакующему из локальной сети отправить специально сформированный HTTP-запрос и потенциально выполнить команды операционной системы на уязвимом устройстве.
По данным GreyNoise, примерно 17 августа 2026 года злоумышленник начал эксплуатацию уязвимости CVE-2026-7273. Для эксплуатации использовался написанный на Python скрипт, обфусцированный с помощью PyArmor. После успешного выполнения команд злоумышленники запускали TFTP для загрузки собственного инструмента сбора данных с инфраструктуры злоумышленников. Собранные сведения сохранялись на устройстве в
/home/web/tmp/info.txt
