パナソニック製Wi-Fi SDカードリーダーライターに複数の脆弱性(JVN)
IPAおよびJPCERT/CCは、パナソニックが提供するWi-Fi SDカードリーダーライター「BN-SDWBP3」に複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「BN-SDWBP3 ファームウェアバージョン 1.0.9 およびそれ以前」には、認証不備(CVE-2018-0676)、OSコマンドインジェクション(CVE-2018-0677)、バッファオーバーフロー(CVE-2018-0678)の脆弱性が存在する。これらの脆弱性が悪用されると、同一LAN内の当該製品に管理者権限でアクセス可能なユーザによって、任意のコードを実行されたり、サービス運用妨害(DoS)攻撃を受けたりする可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/