Omada EAP610における未認証サービス拒否(DoS)脆弱性に関するセキュリティアドバイザリ(CVE-2025-7375)

セキュリティ情報
03-05-2026

脆弱性および影響の説明:

CVE-2025-7375:

EAP610 v3において、サービス拒否(DoS)の脆弱性が確認されました。隣接ネットワークからアクセス可能な攻撃者が、細工されたリクエストを送信することでデバイスのHTTPサービスをクラッシュさせる可能性があります。これにより、デバイスを再起動するまで一時的にサービスが利用できなくなります。

CVSS v4.0 スコア: 6.9 / Medium

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

影響を受ける製品 / バージョンおよび修正状況:

影響を受ける製品モデル

影響を受けるバージョン

EAP610 v3

1.6.0より前のバージョン

 

推奨事項:

影響を受ける可能性のあるデバイスをご利用の場合、以下の対応を強く推奨します。

  1. Omada公式サイトから最新のファームウェアをダウンロードし、アップデートして脆弱性を修正してください。

日本: EAP610 | AX1800 天井取り付け型 Wi-Fi 6アクセスポイント | Omada Network Support

 

免責事項:

推奨されたすべての対策を実施しない場合、この脆弱性は残ります。本アドバイザリに従うことで回避できた可能性のある結果について、TP-Linkは責任を負いかねます。

このお知らせに対する評価をお聞かせください