つみかさね

CVE-2026-5363

High(8.8)

CVE-2026-5363 — TP-Link Archer C7 RSA-1024 脆弱な暗号化

公開日: 2026-05-24データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Archer C7 v5TP-LinkBuild 20220715以前
Archer C7 v5.8TP-LinkBuild 20220715以前

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Archer C7のファームウェアバージョンを確認する
  2. 2TP-Linkの公式サポートページで最新ファームウェアを確認しアップデートする
  3. 3管理者インターフェースへのアクセスを信頼できるネットワークに限定する

影響対象

TP-Link Archer C7 v5/v5.8 利用者

補足

  • -隣接ネットワーク上の攻撃者が必要なため、外部公開環境では特に注意
CVETP-Linkルーター暗号化RSA-1024

概要

TP-Link Archer C7 v5 および v5.8(uhttpd モジュール)のウェブインターフェースが、ログイン時に管理者パスワードをクライアントサイドで RSA-1024 ビット鍵を使って暗号化してルーターに送信する。

隣接ネットワーク上の攻撃者がネットワークトラフィックをキャプチャできる状況で、1024ビット RSA 鍵に対するブルートフォースまたは因数分解攻撃を行うことで、平文の管理者パスワードを復元できる可能性がある。鍵長1024ビットは現在の暗号基準では不十分とされており(NIST推奨は2048ビット以上)、CWE-326(不十分な暗号化強度)に分類される。

CVSSベクトル

要素
Attack VectorAdjacent Network
Attack ComplexityHigh
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh

影響を受けるソフトウェア

製品ベンダーバージョン
Archer C7 v5 / v5.8TP-LinkBuild 20220715 以前

修正バージョンと回避策

ファームウェアアップデートが提供されている場合は適用すること。アップデートが困難な場合は、管理者インターフェースへのアクセスを信頼できるネットワークのみに制限することを検討する。

関連リンク


データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。