Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

エレコム製の複数ルーターに脆弱性 - 開発画面よりコマンド実行が可能に

エレコム製の複数ルーターに脆弱性が明らかとなった。アップデートが呼びかけられている。

「WRH-300WH3」「WRH-300WH3-S」「WRH-300BK3」「WRH-300BK3-S」「WRH-300DR3-S」「WRH-300LB3-S」「WRH-300PN3-S」「WRH-300YG3-S」の8機種において、ドキュメントなどに記載のない「開発画面」が存在。LAN側よりアクセスすることで任意のOSコマンドを実行される脆弱性「CVE-2022-21173」が判明した。

また「WRC-300FEBK-R」では、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2022-21799」が明らかとなっている。

共通脆弱性評価システム「CVSSv3.0」のベーススコアを見ると、「CVE-2022-21173」が「8.8」、「CVE-2022-21799」が「5.2」とレーティングされている。

「CVE-2022-21173」は、三井物産セキュアディレクションの米山俊嗣氏、「CVE-2022-21799」はRyotaK氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

エレコムでは、脆弱性を修正したファームウェアを用意。利用者へアップデートを実施するよう呼びかけている。

(Security NEXT - 2022/02/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消