KEV
📰 過去報告:7/18
DD-WRTにスタックベースのバッファオーバーフロー脆弱性が存在することが確認された。認証されていない遠隔の攻撃者がUPnPによって使用される内部バッファをオーバーフローさせ、任意のコードを実行する可能性がある。CISAは本脆弱性について悪用を確認しており、2026年07月24日までの対応を推奨している。
7/18 報告の事例と同様、CISAのKEVカタログに追加された悪用済みの重大な脆弱性です。該当製品を利用中の場合は期日までの対応が推奨されます。
対象ソフト
DD-WRTは、無線ルーターやアクセスポイントなどのネットワーク機器向けのオープンソースカスタムファームウェアであり、高度なルーティング機能やセキュリティ設定を提供するために広く利用されている。
影響
攻撃者がシステム上で任意のコードを実行し、影響を受けたデバイスの乗っ取りや不正な操作が行われるおそれがある。
対応策
ベンダーの指示に従って適切な緩和策を適用すること。CISAのBOD 26-04および関連するフォレンジックトリアージ要件に準拠し、修正が不可能な場合は製品の使用を中止すること。