サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.06.22(金)

サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月8日、株式会社コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは6.8。三井物産セキュアディレクション株式会社の塚本泰三氏が報告を行った。

「CG-WLR300NM ファームウエア 1.90 およびそれ以前」には、OSコマンドインジェクション(CVE-2017-10813)、およびバッファオーバーフロー(CVE-2017-10814)の脆弱性が存在する。JVNでは、同製品はサポートが終了しており、対策版ファームウェアのリリース予定がないため、使用しないよう呼びかけている。

《吉澤 亨史》

関連記事

PageTop

特集

アクセスランキング

  1. アジア地域のセキュリティリーダー、6名の日本人がISLA賞を受賞((ISC)2)

    アジア地域のセキュリティリーダー、6名の日本人がISLA賞を受賞((ISC)2)

  2. 電力のセキュリティは国防にも関係 - イスラエル電力公社会長タル元少将講演

    電力のセキュリティは国防にも関係 - イスラエル電力公社会長タル元少将講演

  3. 海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

    海にこぎ出す穴だらけの船舶 IoT システム、航路変換も可能(The Register)

  4. 超絶うっかり注意:GDPR 対応完了メール送信し情報漏えい、海外で炎上事案大量発生(The Register)

    超絶うっかり注意:GDPR 対応完了メール送信し情報漏えい、海外で炎上事案大量発生(The Register)

  5. 脆弱性の76%は攻撃者側に先行利益(テナブル)

    脆弱性の76%は攻撃者側に先行利益(テナブル)

  6. Chrome拡張機能「5000兆円コンバーター」にXSSの脆弱性(JVN)

    Chrome拡張機能「5000兆円コンバーター」にXSSの脆弱性(JVN)

  7. 不正アクセスにより退会者を含むホームページの会員情報の一部が流出(東芝産業機器システム)

    不正アクセスにより退会者を含むホームページの会員情報の一部が流出(東芝産業機器システム)

  8. 2017年度の国内マネージドEDRサービス市場は3.5億円、今後は急速に成長(ITR)

    2017年度の国内マネージドEDRサービス市場は3.5億円、今後は急速に成長(ITR)

  9. 申込フォームが公開モード、「第5回しんけんトリニータ東京の陣」参加者個人情報が閲覧可能に(大分フットボールクラブ)

    申込フォームが公開モード、「第5回しんけんトリニータ東京の陣」参加者個人情報が閲覧可能に(大分フットボールクラブ)

  10. iOSアプリ「ANA」に通信内容の取得や改ざんなどが行なわれる脆弱性(JVN)

    iOSアプリ「ANA」に通信内容の取得や改ざんなどが行なわれる脆弱性(JVN)

ランキングをもっと見る