つみかさね

CVE-2026-7035

High(8.8)

CVE-2026-7035 — Tenda FH1202 fromWrlclientSet バッファオーバーフロー

公開日: 2026-04-27データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FH1202Tenda1.2.0.14

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Tenda FH1202を使用しているか確認する
  2. 2ファームウェアバージョンが1.2.0.14の場合、ベンダーの最新ファームウェアを確認する
  3. 3管理インターフェースへの外部アクセスをファイアウォールで制限する

影響対象

Tenda FH1202利用環境

補足

  • -同一デバイスの複数エンドポイントに類似脆弱性が存在する
CVETendaFH1202Buffer Overflow

概要

Tenda FH1202 ファームウェアバージョン 1.2.0.14 の httpd サービスに、スタックベースバッファオーバーフロー脆弱性が存在します。問題は /goform/WrlclientSet エンドポイントの fromWrlclientSet 関数における引数 Go の処理にあります。

この脆弱性はネットワーク経由でリモートから悪用可能であり、攻撃条件の複雑さは低いです。低い権限レベルで攻撃が成立し、バッファオーバーフローによりサービスの停止や、最悪の場合は任意コードの実行が可能になります。

同一デバイスの別エンドポイントでも類似の脆弱性(CVE-2026-7034)が報告されており、httpd全体のセキュリティに懸念があります。

FH1202 は家庭向けワイヤレスルーターであり、ファームウェアの自動更新機能を持たない製品です。管理画面がインターネットに公開されている場合、攻撃者にとって容易なターゲットとなります。WAN 側からの管理アクセスを無効にし、ファームウェアの更新がメーカーから提供されているか確認することを推奨します。関連する CVE-2026-7034 と併せて対応してください。ワイヤレスクライアント設定に関連する機能への攻撃であり、無線LAN接続の安定性にも影響を及ぼす可能性があるため、ネットワーク管理者は速やかな対策を推奨します。

CVSSベクトル

指標
CVSSスコア8.8(High)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な権限レベル
CWECWE-121(スタックベースバッファオーバーフロー)

影響を受けるソフトウェア

製品ベンダー影響バージョン
FH1202Tenda1.2.0.14

修正バージョンと回避策

  • 修正: ベンダーのファームウェアアップデートを確認してください
  • 回避策: 管理インターフェースへの外部からのアクセスを制限する

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。