注目★★★★★JVN
Lite-On O-RUにOSコマンド実行の脆弱性、CVSS 8.8
30秒で把握
- 1Lite-On製O-RU 2機種のv02.01.15以前に複数脆弱性
- 2NETCONFとSSH経由のOSコマンド実行、CVSS 8.8
- 3CVE-2026-77853とCVE-2026-80217を登録
要約
Lite-On製O-RU「FF-RFI079I4」と「FF-RFI078I4」のファームウェア v02.01.15以前に、複数の脆弱性が存在する。認証済みユーザーがM-Plane(NETCONF)経由で任意のOSコマンドを実行できる脆弱性はCVE-2026-77853で、CVSS 3.0の基本値は8.8となる。SSH経由でenableモードにアクセスできるユーザーも任意のOSコマンドを実行でき、CVE-2026-80217として同じくCVSS 3.0の基本値8.8が付与されている。
あなたへの影響
該当O-RUを運用する日本の通信事業者や保守チームは、提供元の修正ファームウェア適用と管理インターフェースのアクセス制御を近日中に実施してください。
推奨:M-Planeは通信機器の管理プレーン、enableモードは特権操作用の状態を指します。