区分
JVN番号
タイトル
JVN
深刻度
深刻度
最終更新日
CVE番号
Update
JVNDB-2021-001381
バッファロー製ルータにおける複数の脆弱性
4.3
2021/05/07 16:26
CVE-2021-3512
JVNDB-2021-001381
バッファロー製ルータにおける複数の脆弱性
- 概要
- 株式会社バッファローが提供する複数のルータ製品には、次の脆弱性が存在します。
* 情報漏えい (CWE-200) - CVE-2021-3511
* telnet サービスへのアクセス制限の不備 (CWE-284) - CVE-2021-3512
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏 - 想定される影響と対策
- 想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 * 隣接するネットワーク上の第三者により、当該機器の設定情報等を窃取される - CVE-2021-3511 * 隣接するネットワーク上の第三者により、当該機器の telnet サービスを有効化され、root 権限で任意のOSコマンドを実行される - CVE-2021-3512
[アップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 本脆弱性を修正したファームウェアバージョンは下記のとおりです。 * BHR-4GRV ファームウェア Ver.2.00 * DWR-HP-G300NH ファームウェア Ver.1.84 * HW-450HP-ZWE ファームウェア Ver.2.00 * WHR-300HP ファームウェア Ver.2.00 * WHR-300 ファームウェア Ver.2.00 * WHR-G301N ファームウェア Ver.1.87 * WHR-HP-G300N ファームウェア Ver.2.00 * WHR-HP-GN ファームウェア Ver.1.87 * WPL-05G300 ファームウェア Ver.1.88 * WZR-450HP-CWT ファームウェア Ver.2.00 * WZR-450HP-UB ファームウェア Ver.2.00 * WZR-HP-AG300H ファームウェア Ver.1.76 * WZR-HP-G300NH ファームウェア Ver.1.84 * WZR-HP-G301NH ファームウェア Ver.1.84 * WZR-HP-G302H ファームウェア Ver.1.86 * WZR-HP-G450H ファームウェア Ver.1.90 * WZR-300HP ファームウェア Ver.2.00 * WZR-450HP ファームウェア Ver.2.00 * WZR-600DHP ファームウェア Ver.2.00 * WZR-D1100H ファームウェア Ver.2.00 * FS-HP-G300N ファームウェア Ver.3.33 * FS-600DHP ファームウェア Ver.3.40 * FS-R600DHP ファームウェア Ver.3.40 * FS-G300N ファームウェア Ver.3.14 - JVN情報 ※( )内はCVSS v2の値
-
深刻度 4.3CVECVE-2021-3512公表日2021/04/27 00:00登録日2021/04/28 14:31更新日2021/05/07 16:26
- CVSS v3情報
-
…
- 全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。
Update
JVNDB-2021-001381
バッファロー製ルータにおける複数の脆弱性
4.3
2021/05/07 16:26
CVE-2021-3511
JVNDB-2021-001381
バッファロー製ルータにおける複数の脆弱性
- 概要
- 株式会社バッファローが提供する複数のルータ製品には、次の脆弱性が存在します。
* 情報漏えい (CWE-200) - CVE-2021-3511
* telnet サービスへのアクセス制限の不備 (CWE-284) - CVE-2021-3512
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏 - 想定される影響と対策
- 想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 * 隣接するネットワーク上の第三者により、当該機器の設定情報等を窃取される - CVE-2021-3511 * 隣接するネットワーク上の第三者により、当該機器の telnet サービスを有効化され、root 権限で任意のOSコマンドを実行される - CVE-2021-3512
[アップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 本脆弱性を修正したファームウェアバージョンは下記のとおりです。 * BHR-4GRV ファームウェア Ver.2.00 * DWR-HP-G300NH ファームウェア Ver.1.84 * HW-450HP-ZWE ファームウェア Ver.2.00 * WHR-300HP ファームウェア Ver.2.00 * WHR-300 ファームウェア Ver.2.00 * WHR-G301N ファームウェア Ver.1.87 * WHR-HP-G300N ファームウェア Ver.2.00 * WHR-HP-GN ファームウェア Ver.1.87 * WPL-05G300 ファームウェア Ver.1.88 * WZR-450HP-CWT ファームウェア Ver.2.00 * WZR-450HP-UB ファームウェア Ver.2.00 * WZR-HP-AG300H ファームウェア Ver.1.76 * WZR-HP-G300NH ファームウェア Ver.1.84 * WZR-HP-G301NH ファームウェア Ver.1.84 * WZR-HP-G302H ファームウェア Ver.1.86 * WZR-HP-G450H ファームウェア Ver.1.90 * WZR-300HP ファームウェア Ver.2.00 * WZR-450HP ファームウェア Ver.2.00 * WZR-600DHP ファームウェア Ver.2.00 * WZR-D1100H ファームウェア Ver.2.00 * FS-HP-G300N ファームウェア Ver.3.33 * FS-600DHP ファームウェア Ver.3.40 * FS-R600DHP ファームウェア Ver.3.40 * FS-G300N ファームウェア Ver.3.14 - JVN情報 ※( )内はCVSS v2の値
-
深刻度 4.3CVECVE-2021-3511公表日2021/04/27 00:00登録日2021/04/28 14:31更新日2021/05/07 16:26
- CVSS v3情報
-
…
- 全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。