Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GL-iNet製ルータに複数の深刻なRCE脆弱性 - 早急に更新を

GL-iNetが提供するルータに複数の脆弱性が明らかとなった。影響が大きく、早急にアップデートを実施するよう呼びかけている。

同社では、「OpenWrt」を搭載した小型モデルをはじめとするルータやIoTゲートウェイ製品などを展開。日本をはじめ、40以上の国で販売されており、一部モデルは1年間に数十万台規模で販売しているとしている。

同社は8月1日にセキュリティアドバイザリを公開し、28モデルが影響を受ける脆弱性6件について明らかにした。「OpenWrt」に起因する脆弱性は含まれていない。

特にSIDブルートフォースが可能となる「CVE-2024-39225」、入力検証の不備「CVE-2024-39226」、認証の欠如とパストラバーサル「CVE-2024-39227」、「ovpn api」におけるシェルインジェクションの脆弱性「CVE-2024-39228」の4件についてはリモートより認証なしにコードを実行されるおそれがある。

4件いずれも米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)における共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

(Security NEXT - 2024/08/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正