Asayomu Tech
注目★★★★JVN

Lite-On O-RUにOSコマンド実行の脆弱性、CVSS 8.8

30秒で把握

  • 1Lite-On製O-RU 2機種のv02.01.15以前に複数脆弱性
  • 2NETCONFとSSH経由のOSコマンド実行、CVSS 8.8
  • 3CVE-2026-77853とCVE-2026-80217を登録

要約

Lite-On製O-RU「FF-RFI079I4」と「FF-RFI078I4」のファームウェア v02.01.15以前に、複数の脆弱性が存在する。認証済みユーザーがM-Plane(NETCONF)経由で任意のOSコマンドを実行できる脆弱性はCVE-2026-77853で、CVSS 3.0の基本値は8.8となる。SSH経由でenableモードにアクセスできるユーザーも任意のOSコマンドを実行でき、CVE-2026-80217として同じくCVSS 3.0の基本値8.8が付与されている。

あなたへの影響

該当O-RUを運用する日本の通信事業者や保守チームは、提供元の修正ファームウェア適用と管理インターフェースのアクセス制御を近日中に実施してください。

推奨:M-Planeは通信機器の管理プレーン、enableモードは特権操作用の状態を指します。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。