概要
Totolink N300RH ファームウェア 6.1c.1353_B20190305 のWeb管理インターフェースにおいて、wireless.so の setWiFiBasicConfig 関数が引数 KeyStr を適切に検証しないため、スタックベースのバッファオーバーフローが発生します。認証を必要とせずリモートから悪用可能で、エクスプロイトが既に公開されています。
CVSSベクトル
| 指標 | 値 |
|---|---|
| スコア | 9.8 (Critical) |
| 脆弱性タイプ | スタックベースのバッファオーバーフロー (CWE-119 / CWE-121) |
| 攻撃経路 | ネットワーク (Network) |
| 攻撃複雑度 | 低 (Low) |
| 必要な権限 | なし |
| エクスプロイト | 公開済み |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| Totolink N300RH | Totolink | 6.1c.1353_B20190305 |
修正バージョンと回避策
現時点でベンダーからの公式修正情報は確認されていません。以下の緩和策の適用を推奨します。
- Web管理インターフェースへのアクセスをローカルネットワーク内のみに制限する
- ファイアウォールで管理ポートへの外部アクセスをブロックする
- ベンダーの公式サイトで修正ファームウェアの提供を定期的に確認する
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
