脆弱性および影響の説明:
CVE-2026-9033:認証なしでのキャプティブポータルセッションの切断および強制ログアウト
影響を受けるデバイスのキャプティブポータルサービスにネットワーク経由でアクセス可能な認証されていない攻撃者が、特定のユーザーを強制的にログアウトさせたり、すべてのアクティブなセッションを消去したりすることで、アクティブなキャプティブポータルセッションを切断できる可能性があります。影響を受けたユーザーは、アクセスを再開するために再認証する必要があります。
この脆弱性が悪用された場合、個別またはすべてのアクティブなキャプティブポータルセッションが切断され、一時的なサービスの中断が発生し、ユーザーによる再認証が必要になる可能性があります。
CVSS v4.0 スコア:6.0 / Medium(中)
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-19586:OmadaゲートウェイのOpenVPNサーバーにおける認証前のOSコマンドインジェクション
OpenVPNサーバーとして動作するよう設定されたOmadaゲートウェイにおいて、OpenVPN接続確立時にクライアントから送信されるデータの検証が不十分であることに起因する、認証前のOSコマンドインジェクションの脆弱性が確認されています。認証されていないリモートの攻撃者が、認証が完了する前にバックエンドのコマンド実行処理へ影響を与えるよう細工した入力を送信できる可能性があります。この脆弱性を悪用するには、OpenVPNサーバー機能が有効であり、攻撃者がVPNサービスにアクセス可能で、かつOpenVPNの接続試行を開始できる必要があります。
この脆弱性が悪用された場合、任意のコマンドが実行され、影響を受けるデバイスが完全に侵害される可能性があります。
CVSS v4.0 スコア:9.3 / Critical(緊急)
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CVE-2026-19683:OmadaゲートウェイのダイナミックDNS認証における認証情報の暗号化されていない通信
TP-Link OmadaゲートウェイのダイナミックDNS(DDNS)機能に脆弱性が存在します。外部のDDNSサービスとの通信時に、認証情報が暗号化されていない通信経路を介して送信されます。影響を受けるデバイスとDDNSサービス間の通信を監視または操作できる攻撃者が、機密性の高い認証情報を取得したり、DDNSの更新処理を妨害したりする可能性があります。この脆弱性を悪用するには、DDNSが設定されており、外部のDDNSサービスと通信していて、かつ攻撃者が該当するネットワーク経路上の通信を監視または制御できる必要があります。
この脆弱性が悪用された場合、DDNSアカウントの認証情報が漏えいしたり、DDNS管理機能へ不正にアクセスされたり、影響を受ける環境に関連付けられたDNSレコードが変更されたりする可能性があります。
CVSS v4.0 スコア:6.3 / Medium(中)
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
影響を受ける製品/バージョンおよび修正:
※以下の製品リストは日本国内で販売されていない製品・ハードウェアバージョンも含まれます。
|
製品 |
ハードウェアバージョン |
修正済みファームウェア |
|
ER7212PC |
v2 |
2.4.3 Build 20260722 Rel.40250 |
|
ER605 |
v2 |
2.4.4 Build 20260630 Rel.14398 |
|
ER7206 |
v2 |
2.3.5 Build 20260625 Rel.43136 |
|
ER7406 |
v1 |
1.3.4 Build 20260625 Rel.43136 |
|
ER707-M2 |
v1 |
1.4.4 Build 20260625 Rel.43063 |
|
ER7412-M2 |
v1 |
1.2.0 Build 20260630 Rel.82947 |
|
ER8411 |
v1 |
1.4.1 Build 20260708 Rel.64832 |
|
ER706W |
v1 |
1.2.11 Build 20260723 Rel.41567 |
|
ER706W-4G |
v1 |
1.2.6 Build 20260723 Rel.41321 |
|
ER706W-4G |
v2 |
2.1.11 Build 20260723 Rel.41624 |
|
ER706WP-4G |
v1 |
1.1.11 Build 20260723 Rel.41624 |
|
ER703WP-4G-Outdoor |
v1 |
1.1.7 Build 20260723 Rel.41712 |
|
DR3220v-4G |
v1 |
1.2.0 Build 20260630 Rel.82652 |
|
DR3650v |
v1 |
1.2.0 Build 20260630 Rel.83311 |
|
DR3650v-4G |
v1 |
1.2.0 Build 20260630 Rel.83347 |
|
ER603WP-4G-Outdoor |
v1 |
1.0.2 Build 20260723 Rel.43271 |
|
DR3150 |
v1 |
1.0.1 Build 20260722 Rel.16854 |
|
ER701-5G-Outdoor |
v1 |
1.0.3 Build 20260723 Rel.40931 |
|
ER605W |
v2 |
2.0.4 Build 20260723 Rel.43763 |
推奨事項:
影響を受けるデバイスをご利用のお客様には、以下の対応を強く推奨します。
- 影響を受けるデバイスを、本脆弱性が修正された最新のファームウェアバージョンへアップデートしてください。
回避策:
CVE-2026-19586:すぐにファームウェアをアップデートできない場合は、修正済みファームウェアを適用できるまでOpenVPNサーバー機能を無効にしてください。OpenVPNサーバーを有効にしておく必要がある場合は、OpenVPNサービスへのアクセスを信頼できるネットワークまたは送信元IPアドレスのみに制限し、必要な場合を除き、サービスをインターネットへ公開しないでください。
免責事項:
本アドバイザリは情報提供のみを目的としており、予告なく変更される場合があります。本情報は、明示または黙示を問わず、いかなる保証も伴わない「現状有姿」で提供されます。TP-Linkは、お客様に対して、利用可能なファームウェアアップデートを速やかに適用するか、本アドバイザリに記載された回避策を実施することを推奨します。記載されたアップデートまたは対策が適用されていないデバイス/システムは引き続き脆弱な状態となる可能性があり、TP-Linkは、これらのアップデートを実施しなかったことに起因する損害または損失について、一切の責任を負いません。