一部Wi-Fi商品における複数の脆弱性とその対処方法(JVNVU#94863997)
セキュリティー
更新情報
2026/9/28
本ページを公開
脆弱性の説明
下記の「対象商品」には次の脆弱性があります。
脆弱性①
OSコマンドインジェクション(CWE-78)
脆弱性②
脆弱性のもたらす脅威
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
脆弱性①
認証済みユーザーによる細⼯された⼊⼒を処理することによって任意のOSコマンドを実⾏される
脆弱性②
細⼯された⼊⼒を処理することによってサービス運⽤妨害(DoS)状態にされる
なお、「Internet側リモートアクセス設定を許可する」設定を有効にしている場合は、インターネット側から攻撃を実行される可能性があります。
対象商品
対処方法
該当商品の脆弱性を対策したファームウェアをダウンロードして、アップデートの実施をお願いいたします。
なお、該当商品のファームウェア自動更新機能が有効になっている場合は、アップデートが自動的に実行されていますので対処は不要です。
参考情報
Japan Vulnerability Notes
JVNVU#94863997
以上
Wi-Fi(無線LAN)
有線LAN
HDD(ハードディスク)・NAS
SSD
ブルーレイ/DVD/CDドライブ
メモリー
USBメモリー
メモリーカード・カードリーダー/ライター
映像/音響機器
ケーブル
マウス・キーボード・入力機器
Webカメラ・ヘッドセット
スマートフォンアクセサリー
タブレットアクセサリー
電源関連用品
アクセサリー・収納
テレビアクセサリー
その他周辺機器
法人向けWi-Fi(無線LAN)
法人向け有線LAN
法人向けルーター
法人向けNAS・HDD
SSD
ブルーレイ/DVD/CDドライブ
法人向けメモリー・組込み/OEM
法人向けUSBメモリー
メモリーカード・カードリーダー/ライター
映像/音響機器
法人向け液晶ディスプレイ
法人向けケーブル
法人向けマウス・キーボード・入力機器
法人向けヘッドセット
法人向けスマートフォンアクセサリー
法人向けタブレットアクセサリー
法人向け電源関連用品
法人向けアクセサリー・収納
テレビアクセサリー
オフィスサプライ
その他周辺機器
データ消去