つみかさね

CVE-2026-7030

High(8.8)

CVE-2026-7030 — Tenda F456 fromRouteStatic バッファオーバーフロー

公開日: 2026-04-27データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
F456Tenda1.0.0.5

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Tenda F456ファームウェアバージョンが1.0.0.5であるか確認する
  2. 2メーカーから修正ファームウェアが公開されているか確認する
  3. 3外部からの管理画面アクセスを制限する

影響対象

Tenda F456利用環境

補足

  • -同製品に複数の類似脆弱性が報告されているため、包括的な対応を推奨
CVETendaバッファオーバーフロールーター

概要

Tenda F456ルーターのファームウェアバージョン1.0.0.5に存在するバッファオーバーフロー脆弱性です。脆弱性は /goform/RouteStatic エンドポイントの fromRouteStatic 関数において、page 引数の処理時にバッファ境界チェックが不十分であることに起因します。

この関数は静的ルーティング設定に関連する機能を提供しており、攻撃者はネットワーク経由で page パラメータに過大な値を送信することで、スタック上のバッファオーバーフローを引き起こすことができます。低い権限レベルかつ低い複雑さで攻撃が成立します。

バッファオーバーフローの悪用により、ルーターのプロセスクラッシュによるサービス拒否、またはルーティングテーブルの改ざんを含む任意コード実行の可能性があります。ルーティング機能への攻撃であるため、ネットワーク全体の通信に影響が及ぶ恐れがあります。

本脆弱性は Tenda F456 1.0.0.5 に影響する6件のバッファオーバーフロー脆弱性のうちの1件です(CVE-2026-7019、7029〜7033)。静的ルーティング設定への攻撃であるため、悪用に成功した場合はネットワーク通信の経路を改ざんされる危険性があります。管理画面へのアクセスを信頼できるネットワークに限定し、メーカーの修正ファームウェアを確認してください。

CVSSベクトル

指標
CVSSスコア8.8(High)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な権限レベル
CWECWE-119(バッファエラー)、CWE-120(バッファオーバーフロー)

影響を受けるソフトウェア

製品ベンダー影響バージョン
F456Tenda1.0.0.5

修正バージョンと回避策

  • 修正: メーカーからの修正ファームウェアリリースを確認
  • 回避策: 外部からの管理画面アクセスを制限

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。