Asayomu Tech
注目★★★★JVN

コンテックFLEXLANに複数の脆弱性、CVSS 8.8

30秒で把握

  • 1コンテックFLEXLANシリーズに複数脆弱性、CVE-2026-82762〜82772
  • 2OSコマンド実行とバッファオーバーフローはCVSS 8.8
  • 3指定バージョンを確認しファームウェア更新を適用

要約

コンテックの無線LAN FLEXLANシリーズに、複数の脆弱性が存在する。対象はFX5000、FX4000、FX3000、SGA1000、RP-WAH-SR、EC1000シリーズなどの指定バージョンで、CVE-2026-82762〜CVE-2026-82772が割り当てられた。OSコマンドインジェクションとバッファオーバーフローはCVSS基本値8.8で、認証後の攻撃により任意のOSコマンド実行や情報漏えい、改ざん、サービス停止につながる。ほかにもクロスサイトスクリプティング、CSRF、パストラバーサルがあり、認証情報やネットワーク経路を悪用した攻撃が成立する可能性がある。コンテックはファームウェア更新による対策を案内している。

あなたへの影響

FLEXLANを運用する日本の開発・インフラ担当者は、対象機種とファームウェアを照合し、提供済みの更新版を適用するか、適用まで管理画面やFTPへのアクセスを制限してください。

推奨:CVSS 8.8の脆弱性には任意OSコマンド実行の可能性があるため、更新後は認証ログと不審なコマンド実行の痕跡も確認すべきです。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。