概要
Wavlink NU516U1(ファームウェアバージョン 251208)の /cgi-bin/login.cgi に含まれる sub_401A10 関数において、ipaddr 引数の処理に境界外書き込み(Out-of-bounds Write)の脆弱性が存在します。リモートから攻撃可能で、CVSS 9.8 の Critical 評価です。
ベンダーは迅速に対応し、修正済みファームウェアをリリースしています。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8 (Critical) |
| 攻撃元 | ネットワーク |
| 攻撃条件 | 低 |
| 認証 | 不要 |
| CWE | CWE-787 (境界外書き込み), CWE-119 (バッファエラー) |
影響を受けるソフトウェア
- Wavlink NU516U1 ファームウェア 251208
修正バージョンと回避策
ベンダーが修正ファームウェアをリリース済みです。最新ファームウェアへの更新を推奨します。
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
