つみかさね

CVE-2026-22900

Critical(9.8)

CVE-2026-22900 — QNAP QuNetSwitch ハードコード認証情報

公開日: 2026-03-27データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
QuNetSwitchQNAP< 2.0.5.0906
CVEQNAPQuNetSwitchハードコード認証情報

概要

QNAP QuNetSwitch に ハードコード された 認証情報 の 脆弱性 が 報告 されました。リモート の 攻撃者 が この 脆弱性 を 悪用 し、不正 な アクセス を 取得 できる 可能性 が あります。QNAP は QuNetSwitch 2.0.5.0906 以降 で 修正 済み です。

CVSS ベクトル

項目
CVSS スコア9.8(Critical)
攻撃 元 区分ネットワーク
攻撃 条件 の 複雑 さ
必要 な 特権 レベル不要
ユーザー 関与不要
CWECWE-798(ハードコード された 認証情報)

影響 を 受ける ソフトウェア

製品ベンダー影響 バージョン修正 バージョン
QuNetSwitchQNAP< 2.0.5.09062.0.5.0906

修正 バージョン と 回避策

  • 修正 バージョン: QuNetSwitch 2.0.5.0906
  • QNAP の ネットワーク スイッチ を 使用 している 場合 は ファームウェア の アップデート を 推奨 します
  • ネットワーク 分離 や アクセス 制御 で 外部 から の アクセス を 制限 する こと も 有効 です

関連 リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。