検索
ニュース

アイ・オー・データ機器の無線LANルーター「WN-G300R3」に任意のOSコマンドを実行される脆弱性

アイ・オー・データ機器が2014年から販売している、IEEE802.11n対応の無線LANルーター「WN-G300R3」に、任意のOSコマンドを実行される恐れがある複数の脆弱(ぜいじゃく)性があることが分かった。

Share
Tweet
LINE
Hatena

 IPA(情報処理推進機構)セキュリティセンターとJPCERT/CC(JPCERTコーディネーションセンター)が4月10日、アイ・オー・データ機器製の無線LANルーター「WN-G300R3」に複数の脆弱(ぜいじゃく)性があることを明らかにした。WN-G300R3は、2014年に発売されたIEEE802.11n対応の無線LANルーターで、現在も販売されている。

WN-G300R3
アイ・オー・データ機器製の802.11n対応無線LANルーター「WN-G300R3」

 製品の管理画面にアクセス可能なユーザーによって、任意のOSコマンドを実行される恐れがある「OSコマンドインジェクション」(CWE-78)と、製品にアクセス可能な第三者によって、任意のOSコマンドを実行される「スタックベースのバッファオーバーフロー」(CWE-121)という脆弱性がある。

 対象となるのはVer.1.03およびそれ以前のファームウェア。対策済みのVer.1.04以降にアップデートすることで修正できる。

WN-G300R3
WN-G300R3についての脆弱性情報  

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る