Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も

バッファローが提供するルータや無線LAN機器など46モデルに脆弱性が明らかとなった。サポート中の39モデルに対してファームウェアのアップデートが提供されている。

同社は現地時間2026年3月23日にセキュリティアドバイザリを公開し、6件の脆弱性について明らかにした。製品によって影響を受ける脆弱性は異なるが、Wi-Fiルータや中継機、アクセスポイント、VPNルータなど、46モデルが対象となる。

具体的には、任意のコードが実行されるコードインジェクションの脆弱性「CVE-2026-32669」や、重要な設定を改ざんされるおそれがある認証回避の脆弱性「CVE-2026-32678」が判明。

任意のOSコマンドが実行されるOSコマンドインジェクション「CVE-2026-27650」、非公開機能のデバッグ機能へアクセスされ、悪用されるおそれがある「CVE-2026-33280」などが確認された。

共通脆弱性評価システム「CVSSv4.0」のベーススコアを見ると、これら4件についてはいずれも「8.7」あるいは「8.6」と評価されている。このほか「CVE-2015-1548」「CVE-2026-33366」などにも対応した。

(Security NEXT - 2026/03/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を