セキュリティアドバイザリ:TL-WR841NのIPv6 WAN設定における認証済みユーザーによるOSコマンドインジェクションの脆弱性(CVE-2026-102294)
脆弱性の概要と影響:
CVE-2026-102294: TL-WR841NのIPv6 WAN設定における認証済みユーザーによるOSコマンドインジェクションの脆弱性
TL-WR841NのIPv6 WAN設定には、認証済みユーザーが悪用できるOSコマンドインジェクションの脆弱性が存在します。細工されたIPv6ゲートウェイの値がシステムコマンドに不適切に組み込まれることで、認証済みの管理者が任意のOSコマンドを実行できるおそれがあります。
この脆弱性が悪用されると、機密情報への不正アクセス、デバイスの設定やサービスの改変、デバイスの動作妨害が生じる可能性があります。
CVSS v4.0スコア: 8.5 / 高
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
影響を受ける製品・バージョンと修正内容:
|
製品 |
修正済みファームウェア |
|
TL-WR841N v14 |
4.19 Build 260821 (JP) |
推奨事項:
対象デバイスをお使いのお客様には、以下の対応を強く推奨します:
- 対象デバイスを、この脆弱性が修正された最新のファームウェアに更新してください:
JP: TL-WR841Nのダウンロード | TP-Link
免責事項:
本アドバイザリは情報提供のみを目的としており、予告なく変更される場合があります。本情報は、いかなる種類の保証も伴わず、“現状有姿”で提供されます。TP-Linkは、お客様に対し、利用可能なファームウェア更新を速やかに適用するか、本アドバイザリに記載された回避策を実施することを推奨します。記載された方法で更新または対策が行われていないデバイスやシステムには、脆弱性が残る可能性があります。TP-Linkは、これらの更新を実施しなかったことに起因するいかなる損害または損失についても、一切の責任を負いません。
Looking For More
このFAQは役に立ちましたか?
サイトの利便性向上にご協力ください。
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.