つみかさね
Top/Security/CVE一覧/CVE-2026-3703

CVE-2026-3703

Critical(9.8)

CVE-2026-3703 — Wavlink NU516U1 ログインCGI 境界外書き込み

公開日: 2026-03-08データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
NU516U1Wavlink251208
CVEWavlinkバッファオーバーフローIoT

概要

Wavlink NU516U1(ファームウェアバージョン 251208)の /cgi-bin/login.cgi に含まれる sub_401A10 関数において、ipaddr 引数の処理に境界外書き込み(Out-of-bounds Write)の脆弱性が存在します。リモートから攻撃可能で、CVSS 9.8 の Critical 評価です。

ベンダーは迅速に対応し、修正済みファームウェアをリリースしています。

CVSSベクトル

項目
CVSSスコア9.8 (Critical)
攻撃元ネットワーク
攻撃条件
認証不要
CWECWE-787 (境界外書き込み), CWE-119 (バッファエラー)

影響を受けるソフトウェア

  • Wavlink NU516U1 ファームウェア 251208

修正バージョンと回避策

ベンダーが修正ファームウェアをリリース済みです。最新ファームウェアへの更新を推奨します。

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。