← 戻る
CVE-2026-19811
high
CVSS 8.8
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
概要
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
AI要約 openai / gpt-4o
TOTOLINK A800Rのバージョン4.1.2cu.5137_B20200730において、ファイル/cgi-bin/cstecgi.cgiのファイアウォールコンポーネント(firewall.so)のsetIpQosRules関数が脆弱です。この欠陥により、スタックベースのバッファオーバーフロー攻撃が可能となり、リモートから悪用される恐れがあります。問題の説明では、攻撃が公に利用可能であることが示されています。
❓ 何が問題か
TOTOLINK A800RにおけるsetIpQosRules関数のスタックベースのバッファオーバーフロー。
📍 影響範囲
TOTOLINK A800Rバージョン4.1.2cu.5137_B20200730の/cgi-bin/cstecgi.cgiのコンポーネントfirewall.so。
🔥 重要度
CVSSスコア8.8の高いリスクで、リモート攻撃が可能。
🔧 修正方法
最新のファームウェアにアップデートすること。
🛡️ 暫定回避
ファイアウォールの該当機能を無効化する。
🔍 検知方法
既知の攻撃パターンと一致するアクセスログを監視する。