HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性 | ScanNetSecurity
2026.02.24(火)

HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、HOME SPOT CUBE2における複数のバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月2日、HOME SPOT CUBE2における複数のバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ゼロゼロワンの早川宙也氏が報告を行っている。影響を受けるシステムは以下の通り。

HOME SPOT CUBE2 V102 およびそれ以前

 KDDI株式会社が提供するHOME SPOT CUBE2には、下記の影響を受ける可能性がある複数のバッファオーバーフローの脆弱性が存在する。

・スタックベースのバッファオーバーフロー(CVE-2024-21780)
→細工されたリクエストを処理することでサービス運用妨害(DoS)状態となる

・ヒープベースのバッファオーバーフロー(CVE-2024-23978)
→不正な入力値を処理することで任意のコードを実行される

 当該製品はサポートを終了しているため修正アップデートは提供されず、JVNでは、本製品を信頼できるネットワークにのみに接続することを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

    NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

  3. pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

    pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

  4. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  5. お客さま情報の厳格な管理を求められる金融機関がメール誤送信 ~ 株式会社みずほ銀行

    お客さま情報の厳格な管理を求められる金融機関がメール誤送信 ~ 株式会社みずほ銀行

ランキングをもっと見る
PageTop