ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性 | ScanNetSecurity
2026.01.12(月)

ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性

IPAおよびJPCERT/CCは、ヤマハ製無線LANアクセスポイントに利用可能なデバッグ機能が存在している脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月23日、ヤマハ製無線LANアクセスポイントに利用可能なデバッグ機能が存在している脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。株式会社ゼロゼロワンの早川宙也氏によりJPCERT/CCに報告された。

 ヤマハ株式会社が提供する無線LANアクセスポイント製品には、利用可能なデバッグ機能が残されたままになっており、特定の操作によりデバッグ機能を有効化できる脆弱性(CVE-2024-22366)が存在する。CVSS v3による基本値は6.8。影響を受けるシステムは次の通り。

・WLX222 ファームウェア Rev.24.00.03 およびそれ以前
・WLX413 ファームウェア Rev.22.00.05 およびそれ以前
・WLX212 ファームウェア Rev.21.00.12 およびそれ以前
・WLX313 ファームウェア Rev.18.00.12 およびそれ以前
・WLX202 ファームウェア Rev.16.00.18 およびそれ以前

 デバッグ機能の使用方法を知っているユーザが管理画面にログインした場合、特定の操作によってデバッグ機能を有効にされ、任意のOSコマンド実行や設定変更などを実施される可能性がある。

 JVNでは、開発者が提供する情報をもとにファームウェアを最新版へアップデートするよう呼びかけている。

 

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop