ソフトバンクのメッシュWi-Fiルータに複数の脆弱性
ソフトバンクがインターネット接続サービス利用者向けに提供しているメッシュWi-Fiルータ「RP562B」に複数の脆弱性が判明した。ファームウェアは自動的に更新されるという。
脆弱性情報のポータルサイトであるJVNによれば、OSコマンドインジェクションの脆弱性「CVE-2024-45827」をはじめ、デバッグ機能が有効のままとなっている「CVE-2024-29075」、情報漏洩の脆弱性「CVE-2024-47799」などが明らかとなったもの。
「CVE-2024-45827」については、悪用に権限が必要だが、リモートよりコマンドを実行することが可能。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.0」と評価されている。
これら脆弱性は、NeroTeam Security LabsのSamy Younsi氏がJPCERTコーディネーションセンターへ報告し、調整が行われた。
同問題を受けてソフトバンクでは問題を修正したファームウェアをリリース。自動的に適用されるため、手動による対応は不要としている。
(Security NEXT - 2024/11/14 )
ツイート
PR
関連記事
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
先週注目された記事(2026年5月3日〜2026年5月9日)
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
