つみかさね

CVE-2026-7034

High(8.8)

CVE-2026-7034 — Tenda FH1202 スタックベースバッファオーバーフロー

公開日: 2026-04-27データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FH1202Tenda1.2.0.14(408)

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Tenda FH1202を使用しているか確認する
  2. 2ファームウェアバージョンが1.2.0.14(408)の場合、ベンダーの最新ファームウェアを確認する
  3. 3管理インターフェースへの外部アクセスをファイアウォールで制限する

影響対象

Tenda FH1202利用環境

補足

  • -Tenda製ルーターでは類似のバッファオーバーフロー脆弱性が多数報告されている
CVETendaFH1202Buffer Overflow

概要

Tenda FH1202 ファームウェアバージョン 1.2.0.14(408) の httpd サービスに、スタックベースバッファオーバーフロー脆弱性が存在します。問題は /goform/WrlExtraSet エンドポイントの WrlExtraSet 関数における引数 Go の処理にあります。

攻撃者はネットワーク経由で細工したリクエストを送信することで、この脆弱性を悪用できます。攻撃条件の複雑さは低く、低い権限レベルで攻撃が可能です。バッファオーバーフローにより、サービスのクラッシュや任意コードの実行につながる恐れがあります。

Tenda製ルーターでは同様のバッファオーバーフロー脆弱性が多数報告されており、管理インターフェースの外部公開を避けることが重要です。

FH1202 はワイヤレスルーター製品であり、家庭や小規模オフィスでの利用が想定されます。httpd サービスの脆弱性はルーターの管理機能全体に影響するため、WrlExtraSet だけでなく他のエンドポイントにも同様の問題が潜在している可能性があります。同一デバイスの CVE-2026-7035 と併せて、包括的な対策を検討してください。ファームウェアの自動更新が行われない製品であるため、管理者が定期的にメーカーのセキュリティ情報を確認し、更新があれば速やかに適用することが重要です。

CVSSベクトル

指標
CVSSスコア8.8(High)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な権限レベル
CWECWE-121(スタックベースバッファオーバーフロー)

影響を受けるソフトウェア

製品ベンダー影響バージョン
FH1202Tenda1.2.0.14(408)

修正バージョンと回避策

  • 修正: ベンダーのファームウェアアップデートを確認してください
  • 回避策: 管理インターフェースへの外部からのアクセスを制限する

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。