一部Wi-Fi商品における複数の脆弱性とその対処方法(JVNVU#94863997)

セキュリティー

更新情報

2026/9/28

本ページを公開

脆弱性の説明

下記の「対象商品」には次の脆弱性があります。

脆弱性①

OSコマンドインジェクション(CWE-78)

脆弱性②

スタックベースのバッファオーバーフロー(CWE-121)

脆弱性のもたらす脅威

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

脆弱性①

認証済みユーザーによる細⼯された⼊⼒を処理することによって任意のOSコマンドを実⾏される

脆弱性②

細⼯された⼊⼒を処理することによってサービス運⽤妨害(DoS)状態にされる

なお、「Internet側リモートアクセス設定を許可する」設定を有効にしている場合は、インターネット側から攻撃を実行される可能性があります。

対象商品

商品カテゴリー 商品名 該当/非該当 対策ファームウェア 自動更新機能
Wi-Fiルーター WSR-300HP 該当 Ver.2.55以降
・Windows
・Mac
初期設定で有効
Wi-Fi中継機 WEX-G300 該当 Ver.1.71以降
・Windows
・Mac
初期設定で有効

対処方法

該当商品の脆弱性を対策したファームウェアをダウンロードして、アップデートの実施をお願いいたします。
なお、該当商品のファームウェア自動更新機能が有効になっている場合は、アップデートが自動的に実行されていますので対処は不要です。

参考情報

Japan Vulnerability Notes

JVNVU#94863997

以上