注目★★★★★JVN
コンテックFLEXLANに複数の脆弱性、CVSS 8.8
30秒で把握
- 1コンテックFLEXLANシリーズに複数脆弱性、CVE-2026-82762〜82772
- 2OSコマンド実行とバッファオーバーフローはCVSS 8.8
- 3指定バージョンを確認しファームウェア更新を適用
要約
コンテックの無線LAN FLEXLANシリーズに、複数の脆弱性が存在する。対象はFX5000、FX4000、FX3000、SGA1000、RP-WAH-SR、EC1000シリーズなどの指定バージョンで、CVE-2026-82762〜CVE-2026-82772が割り当てられた。OSコマンドインジェクションとバッファオーバーフローはCVSS基本値8.8で、認証後の攻撃により任意のOSコマンド実行や情報漏えい、改ざん、サービス停止につながる。ほかにもクロスサイトスクリプティング、CSRF、パストラバーサルがあり、認証情報やネットワーク経路を悪用した攻撃が成立する可能性がある。コンテックはファームウェア更新による対策を案内している。
あなたへの影響
FLEXLANを運用する日本の開発・インフラ担当者は、対象機種とファームウェアを照合し、提供済みの更新版を適用するか、適用まで管理画面やFTPへのアクセスを制限してください。
推奨:CVSS 8.8の脆弱性には任意OSコマンド実行の可能性があるため、更新後は認証ログと不審なコマンド実行の痕跡も確認すべきです。