CVE-2026-90605
CVSS
9.9 超危険
2026-09-14
Totolink A3002MU の boa 部品 formFilter 関数の遠隔バッファオーバーフローにより遠隔コード実行に至る
Totolink A3002MU の Hh-B20211125.1046 ファームウェア版において、boa 部品の /boafrm/formFilter ファイル内の formFilter 関数にセキュリティ欠陥が存在します。本脆弱性はパラメータ ip6addr の処理に有効な境界検査がないことに起因し、攻撃者はこのパラメータを操作してバッファオーバーフロー(CWE-119)を発火できます。攻撃ベクトルはネットワーク経由で複雑度が低いため、攻撃者は遠隔で本脆弱性を利用して任意コードを実行できます。現在利用コードは公開済みであり、本脆弱性は影響を受ける機器に対する自動化攻撃に用いられる可能性があり、機器の機密性、完全性、可用性を深刻に脅かします。
本脆弱性は Hh-B20211125.1046 ファームウェアを動かすすべての Totolink A3002MU 機器に影響します。攻撃者は利用者の相互作用なしに遠隔で攻撃を開始でき、いったん悪用に成功すれば機器の完全な制御に至る可能性があります。
コンポーネント
Totolink A3002MU は無線ルーター機器で、そのファームウェアに含まれる boa 部品は Web 管理インタフェースのフォーム要求を処理します。
リスク
- 遠隔コード実行:攻撃者は公開された利用コードを用い、悪意ある要求を組み立ててバッファオーバーフローを発火し、機器上で任意の命令を実行できます。
- システムの完全な制御:脆弱性の影響範囲が広く悪用可能性が高いため、攻撃者は機器の最高権限を取得し、機微データの窃取、設定の改ざん、またはボットネットへの編入が可能です。
- 利用者相互作用不要:攻撃はネットワークから直接開始でき、被害者は追加操作なしに侵害されます。
出典
対処方法
- 直ちにアップグレードできない場合、ネットワーク境界に侵入検知システム(IDS)を配備し、/boafrm/formFilter インタフェースを狙う異常トラフィック、とりわけ畸形の ip6addr パラメータを含む要求を監視することを推奨します。
- ルーター管理インタフェースへのアクセス権限を制限し、信頼できる IP アドレスのみを許可して遠隔攻撃面を縮小してください。
CVE-2026-90680
CVSS
9.9 超危険
2026-09-14
D-Link DIR-823G の HNAP1 strcpy スタックオーバーフロー脆弱性により遠隔コード実行に至る
D-Link DIR-823G 1.0.2B05_20181207 版において、HNAP1 部品の /HNAP1/SetStaticRouteSettings インタフェースは strcpy 関数が境界検査を欠くため、スタックバッファオーバーフロー(CWE-119)のセキュリティ欠陥が存在します。攻撃者は PAddress、SubnetMask または Gateway パラメータを操作してスタックメモリ上書きを発火し、機器の安定性と安全性を脅かします。本ルーターは特定のネットワーク設定場面でメモリ破損の脆弱性があり、攻撃者は悪意あるネットワーク要求を組み立てて発火させ、遠隔コード実行またはサービス中断に至ります。本脆弱性は 1.0.2B05_20181207 ファームウェアを動かすすべての D-Link DIR-823G 利用者に影響します。攻撃者は遠隔で要求を送るだけで悪用を完了でき、利用者相互作用は不要で遠隔操作が可能です。
コンポーネント
D-Link DIR-823G は無線ルーターで、HNAP1 はその遠隔管理と設定に用いるネットワーク API 部品です。
リスク
- 一般利用者から管理者へ:攻撃者が本脆弱性の悪用に成功すれば、ルーターの完全な制御権を得られ、管理者権限に相当します
- システムの完全な制御:攻撃者はこの脆弱性を用いてルーター上で任意のコードを実行でき、権限に応じてネットワーク設定の変更、データの閲覧・変更・削除、完全な権限を持つ新規アカウントの作成が可能です
- 利用者相互作用不要の攻撃:遠隔ネットワーク要求(T1189)により、攻撃者は利用者がクリックや相互作用をしなくても脆弱性を発火し、遠隔操作を実現できます
出典
対処方法
- HNAP1 インタフェースの異常要求ログを監視してください
- ルーター管理インタフェースにアクセス制御リスト(ACL)制限を有効にしてください
- 信頼できない出所からの SetStaticRouteSettings 呼び出しを遮断してください