概要
Tenda F456ルーターのファームウェアバージョン1.0.0.5に存在するバッファオーバーフロー脆弱性です。脆弱性は /goform/RouteStatic エンドポイントの fromRouteStatic 関数において、page 引数の処理時にバッファ境界チェックが不十分であることに起因します。
この関数は静的ルーティング設定に関連する機能を提供しており、攻撃者はネットワーク経由で page パラメータに過大な値を送信することで、スタック上のバッファオーバーフローを引き起こすことができます。低い権限レベルかつ低い複雑さで攻撃が成立します。
バッファオーバーフローの悪用により、ルーターのプロセスクラッシュによるサービス拒否、またはルーティングテーブルの改ざんを含む任意コード実行の可能性があります。ルーティング機能への攻撃であるため、ネットワーク全体の通信に影響が及ぶ恐れがあります。
本脆弱性は Tenda F456 1.0.0.5 に影響する6件のバッファオーバーフロー脆弱性のうちの1件です(CVE-2026-7019、7029〜7033)。静的ルーティング設定への攻撃であるため、悪用に成功した場合はネットワーク通信の経路を改ざんされる危険性があります。管理画面へのアクセスを信頼できるネットワークに限定し、メーカーの修正ファームウェアを確認してください。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 8.8(High) |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な権限レベル | 低 |
| CWE | CWE-119(バッファエラー)、CWE-120(バッファオーバーフロー) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| F456 | Tenda | 1.0.0.5 |
修正バージョンと回避策
- 修正: メーカーからの修正ファームウェアリリースを確認
- 回避策: 外部からの管理画面アクセスを制限
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
