サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN) | ScanNetSecurity
2026.04.10(金)

サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月8日、株式会社コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは6.8。三井物産セキュアディレクション株式会社の塚本泰三氏が報告を行った。

「CG-WLR300NM ファームウエア 1.90 およびそれ以前」には、OSコマンドインジェクション(CVE-2017-10813)、およびバッファオーバーフロー(CVE-2017-10814)の脆弱性が存在する。JVNでは、同製品はサポートが終了しており、対策版ファームウェアのリリース予定がないため、使用しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

  2. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  3. NEC Aterm シリーズに複数の脆弱性

    NEC Aterm シリーズに複数の脆弱性

  4. サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

    サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

  5. 無料オンラインセミナー「情報セキュリティ10大脅威 に見る 生成 AI 時代の企業リスクとは」を4 / 21開催

    無料オンラインセミナー「情報セキュリティ10大脅威 に見る 生成 AI 時代の企業リスクとは」を4 / 21開催PR

ランキングをもっと見る
PageTop