← 戻る
ネットワーク機器
CVE-2026-19811 high CVSS 8.8

A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...

概要

A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...

AI要約 openai / gpt-4o

TOTOLINK A800Rのバージョン4.1.2cu.5137_B20200730において、ファイル/cgi-bin/cstecgi.cgiのファイアウォールコンポーネント(firewall.so)のsetIpQosRules関数が脆弱です。この欠陥により、スタックベースのバッファオーバーフロー攻撃が可能となり、リモートから悪用される恐れがあります。問題の説明では、攻撃が公に利用可能であることが示されています。
❓ 何が問題か
TOTOLINK A800RにおけるsetIpQosRules関数のスタックベースのバッファオーバーフロー。
📍 影響範囲
TOTOLINK A800Rバージョン4.1.2cu.5137_B20200730の/cgi-bin/cstecgi.cgiのコンポーネントfirewall.so。
🔥 重要度
CVSSスコア8.8の高いリスクで、リモート攻撃が可能。
🔧 修正方法
最新のファームウェアにアップデートすること。
🛡️ 暫定回避
ファイアウォールの該当機能を無効化する。
🔍 検知方法
既知の攻撃パターンと一致するアクセスログを監視する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →