脅威動向  2026-07-22(水)配信

DD-WRTにおけるスタックベースのバッファオーバーフロー脆弱性

KEV
📰 過去報告:7/18
DD-WRTにスタックベースのバッファオーバーフロー脆弱性が存在することが確認された。認証されていない遠隔の攻撃者がUPnPによって使用される内部バッファをオーバーフローさせ、任意のコードを実行する可能性がある。CISAは本脆弱性について悪用を確認しており、2026年07月24日までの対応を推奨している。
7/18 報告の事例と同様、CISAのKEVカタログに追加された悪用済みの重大な脆弱性です。該当製品を利用中の場合は期日までの対応が推奨されます。
対象ソフト
DD-WRTは、無線ルーターやアクセスポイントなどのネットワーク機器向けのオープンソースカスタムファームウェアであり、高度なルーティング機能やセキュリティ設定を提供するために広く利用されている。
影響
攻撃者がシステム上で任意のコードを実行し、影響を受けたデバイスの乗っ取りや不正な操作が行われるおそれがある。
対応策
ベンダーの指示に従って適切な緩和策を適用すること。CISAのBOD 26-04および関連するフォレンジックトリアージ要件に準拠し、修正が不可能な場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →