Zyxel GS1900-48HPv2 모델에서 발생하는 CVE-2026-7273 취약점은 CGI 프로그램의 스택 기반 버퍼 오버플로 결함입니다. LAN 내의 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 잠재적으로 OS 명령을 실행할 수 있다는 점에서 심각한 보안 위협입니다.
CVE-2026-7273 취약점 개요 및 메커니즘
이번에 식별된 CVE-2026-7273은 Zyxel GS1900 시리즈 스위치의 CGI 프로그램에서 발생하는 스택 기반 버퍼 오버플로(Stack-based Buffer Overflow) 취약점입니다. CGI 프로그램은 웹 요청을 처리하는 부분인데, 버퍼 오버플로 결함이 바로 이 프로그램에서 나타납니다.
해당 취약점의 핵심은 공격 조건과 영향 범위입니다. LAN(Local Area Network) 환경에 접속한 인증되지 않은 공격자가 특수하게 조작된 HTTP 요청을 보내는 방식으로 이 결함을 악용합니다. 공격이 성공하면 공격자는 대상 장치에서 잠재적으로 OS 명령을 실행하게 됩니다.
실제 공격 관측 및 CISA KEV 등재 현황
CVE-2026-7273은 단순한 이론에 머무르는 취약점이 아닙니다. 실제 야생(In-the-wild)에서 익스플로잇이 사용된 사례가 확인된 실전 위협입니다. 2026년 9월 17일, GreyNoise가 이 취약점에 대한 실제 공격 사례를 처음으로 문서화해 공개했습니다.
보고된 내용에 따르면, MCA로 식별된 공격 집단이 전 세계적으로 Zyxel GS1900 스마트 관리 스위치를 표적으로 삼아 신규(Novel) 익스플로잇으로 공격을 벌인 것으로 나타났습니다.
이런 심각성 때문에 미국 사이버보안·인프라보안국(CISA)은 CVE-2026-7273을 ‘알려진 악용 취약점 목록(KEV, Known Exploited Vulnerabilities)’에 공식 등재했습니다.
- CISA KEV 등재일: 2026년 9월 21일
- CISA 제시 조치 기한: 2026년 9월 24일
모델별 영향 범위 및 패치 버전 안내
이번 취약점의 영향을 직접 받는 모델은 Zyxel GS1900-48HPv2입니다. 특히 특정 펌웨어 버전 이하를 사용하는 장비들이 그대로 위험에 노출되어 있습니다.
영향 받는 버전과 이를 해결하기 위한 수정 버전을 아래 표에 정리했습니다.
| 대상 모델 | 취약 버전 (영향 범위) | 수정 버전 (패치 버전) |
|---|---|---|
| Zyxel GS1900-48HPv2 | 2.90(ABTQ.1)C0 이하 | 2.90(ABTQ.2)C0 |
운용 중인 GS1900-48HPv2 장비의 펌웨어 버전이 2.90(ABTQ.1)C0 이하인 경우, 공격자가 LAN 내에서 인증 없이 OS 명령을 실행할 수 있는 경로가 열려 있으므로 버전 확인이 시급합니다.
대응 방안 및 보안 권고 사항
공격 집단(MCA)이 실제로 익스플로잇을 사용하고 있는 만큼, IT 보안 실무자가 취해야 할 대응 조치는 다음과 같습니다.
펌웨어 업데이트 즉시 실행
가장 확실한 해결책은 Zyxel에서 제공하는 수정 버전으로 펌웨어를 업데이트하는 것입니다. GS1900-48HPv2 사용자는 반드시 2.90(ABTQ.2)C0 버전으로 업그레이드해서 스택 기반 버퍼 오버플로 결함을 제거해야 합니다.