Netcomm製ルータに複数の脆弱性 | ScanNetSecurity
2026.05.22(金)

Netcomm製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Netcomm製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Netcomm製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるのは、R6B025より前のバージョンのファームウェアの以下の製品。

NF20
NF20MESH
NL1902

 Netcommが提供するルータには、スタックベースのバッファオーバーフロー(CVE-2022-4873)と認証回避(CVE-2022-4874)の脆弱性が存在し、攻撃者によってアプリケーションをクラッシュされる(CVE-2022-4873)、認証を回避してコンテンツにアクセスされる(CVE-2022-4874)可能性がある。さらに、攻撃者が両脆弱性を組み合わせることで、任意のコードを実行される可能性がある。

 2023年1月18日現在、本脆弱性の実証コードの公開を確認している。

 開発者はアップデートを提供しており、JVNでは開発者が提供する詳細情報を確認するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  2. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

  3. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  4. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  5. エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

    エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

ランキングをもっと見る
PageTop