vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
Update
JVNDB-2021-001381

バッファロー製ルータにおける複数の脆弱性

4.3
2021/05/07 16:26
CVE-2021-3512
JVNDB-2021-001381
バッファロー製ルータにおける複数の脆弱性
概要
株式会社バッファローが提供する複数のルータ製品には、次の脆弱性が存在します。

 * 情報漏えい (CWE-200) - CVE-2021-3511
 * telnet サービスへのアクセス制限の不備 (CWE-284) - CVE-2021-3512

この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏
想定される影響と対策
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。  * 隣接するネットワーク上の第三者により、当該機器の設定情報等を窃取される - CVE-2021-3511  * 隣接するネットワーク上の第三者により、当該機器の telnet サービスを有効化され、root 権限で任意のOSコマンドを実行される - CVE-2021-3512
[アップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 本脆弱性を修正したファームウェアバージョンは下記のとおりです。  * BHR-4GRV ファームウェア Ver.2.00  * DWR-HP-G300NH ファームウェア Ver.1.84  * HW-450HP-ZWE ファームウェア Ver.2.00  * WHR-300HP ファームウェア Ver.2.00  * WHR-300 ファームウェア Ver.2.00  * WHR-G301N ファームウェア Ver.1.87  * WHR-HP-G300N ファームウェア Ver.2.00  * WHR-HP-GN ファームウェア Ver.1.87  * WPL-05G300 ファームウェア Ver.1.88  * WZR-450HP-CWT ファームウェア Ver.2.00  * WZR-450HP-UB ファームウェア Ver.2.00  * WZR-HP-AG300H ファームウェア Ver.1.76  * WZR-HP-G300NH ファームウェア Ver.1.84  * WZR-HP-G301NH ファームウェア Ver.1.84  * WZR-HP-G302H ファームウェア Ver.1.86  * WZR-HP-G450H ファームウェア Ver.1.90  * WZR-300HP ファームウェア Ver.2.00  * WZR-450HP ファームウェア Ver.2.00  * WZR-600DHP ファームウェア Ver.2.00  * WZR-D1100H ファームウェア Ver.2.00  * FS-HP-G300N ファームウェア Ver.3.33  * FS-600DHP ファームウェア Ver.3.40  * FS-R600DHP ファームウェア Ver.3.40  * FS-G300N ファームウェア Ver.3.14
JVN情報 ※( )内はCVSS v2の値
深刻度 4.3
CVECVE-2021-3512
公表日2021/04/27 00:00
登録日2021/04/28 14:31
更新日2021/05/07 16:26
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。
Update
JVNDB-2021-001381

バッファロー製ルータにおける複数の脆弱性

4.3
2021/05/07 16:26
CVE-2021-3511
JVNDB-2021-001381
バッファロー製ルータにおける複数の脆弱性
概要
株式会社バッファローが提供する複数のルータ製品には、次の脆弱性が存在します。

 * 情報漏えい (CWE-200) - CVE-2021-3511
 * telnet サービスへのアクセス制限の不備 (CWE-284) - CVE-2021-3512

この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏
想定される影響と対策
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。  * 隣接するネットワーク上の第三者により、当該機器の設定情報等を窃取される - CVE-2021-3511  * 隣接するネットワーク上の第三者により、当該機器の telnet サービスを有効化され、root 権限で任意のOSコマンドを実行される - CVE-2021-3512
[アップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 本脆弱性を修正したファームウェアバージョンは下記のとおりです。  * BHR-4GRV ファームウェア Ver.2.00  * DWR-HP-G300NH ファームウェア Ver.1.84  * HW-450HP-ZWE ファームウェア Ver.2.00  * WHR-300HP ファームウェア Ver.2.00  * WHR-300 ファームウェア Ver.2.00  * WHR-G301N ファームウェア Ver.1.87  * WHR-HP-G300N ファームウェア Ver.2.00  * WHR-HP-GN ファームウェア Ver.1.87  * WPL-05G300 ファームウェア Ver.1.88  * WZR-450HP-CWT ファームウェア Ver.2.00  * WZR-450HP-UB ファームウェア Ver.2.00  * WZR-HP-AG300H ファームウェア Ver.1.76  * WZR-HP-G300NH ファームウェア Ver.1.84  * WZR-HP-G301NH ファームウェア Ver.1.84  * WZR-HP-G302H ファームウェア Ver.1.86  * WZR-HP-G450H ファームウェア Ver.1.90  * WZR-300HP ファームウェア Ver.2.00  * WZR-450HP ファームウェア Ver.2.00  * WZR-600DHP ファームウェア Ver.2.00  * WZR-D1100H ファームウェア Ver.2.00  * FS-HP-G300N ファームウェア Ver.3.33  * FS-600DHP ファームウェア Ver.3.40  * FS-R600DHP ファームウェア Ver.3.40  * FS-G300N ファームウェア Ver.3.14
JVN情報 ※( )内はCVSS v2の値
深刻度 4.3
CVECVE-2021-3511
公表日2021/04/27 00:00
登録日2021/04/28 14:31
更新日2021/05/07 16:26
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。