セキュリティアドバイザリ:Omadaゲートウェイにおける複数の脆弱性(CVE-2026-9033、CVE-2026-19586、CVE-2026-19683)

セキュリティ情報
08-20-2026

脆弱性および影響の説明:

CVE-2026-9033:認証なしでのキャプティブポータルセッションの切断および強制ログアウト

影響を受けるデバイスのキャプティブポータルサービスにネットワーク経由でアクセス可能な認証されていない攻撃者が、特定のユーザーを強制的にログアウトさせたり、すべてのアクティブなセッションを消去したりすることで、アクティブなキャプティブポータルセッションを切断できる可能性があります。影響を受けたユーザーは、アクセスを再開するために再認証する必要があります。

この脆弱性が悪用された場合、個別またはすべてのアクティブなキャプティブポータルセッションが切断され、一時的なサービスの中断が発生し、ユーザーによる再認証が必要になる可能性があります。

CVSS v4.0 スコア:6.0 / Medium(中)

CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVE-2026-19586:OmadaゲートウェイのOpenVPNサーバーにおける認証前のOSコマンドインジェクション

OpenVPNサーバーとして動作するよう設定されたOmadaゲートウェイにおいて、OpenVPN接続確立時にクライアントから送信されるデータの検証が不十分であることに起因する、認証前のOSコマンドインジェクションの脆弱性が確認されています。認証されていないリモートの攻撃者が、認証が完了する前にバックエンドのコマンド実行処理へ影響を与えるよう細工した入力を送信できる可能性があります。この脆弱性を悪用するには、OpenVPNサーバー機能が有効であり、攻撃者がVPNサービスにアクセス可能で、かつOpenVPNの接続試行を開始できる必要があります。

この脆弱性が悪用された場合、任意のコマンドが実行され、影響を受けるデバイスが完全に侵害される可能性があります。

CVSS v4.0 スコア:9.3 / Critical(緊急)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

CVE-2026-19683:OmadaゲートウェイのダイナミックDNS認証における認証情報の暗号化されていない通信

TP-Link OmadaゲートウェイのダイナミックDNS(DDNS)機能に脆弱性が存在します。外部のDDNSサービスとの通信時に、認証情報が暗号化されていない通信経路を介して送信されます。影響を受けるデバイスとDDNSサービス間の通信を監視または操作できる攻撃者が、機密性の高い認証情報を取得したり、DDNSの更新処理を妨害したりする可能性があります。この脆弱性を悪用するには、DDNSが設定されており、外部のDDNSサービスと通信していて、かつ攻撃者が該当するネットワーク経路上の通信を監視または制御できる必要があります。

この脆弱性が悪用された場合、DDNSアカウントの認証情報が漏えいしたり、DDNS管理機能へ不正にアクセスされたり、影響を受ける環境に関連付けられたDNSレコードが変更されたりする可能性があります。

CVSS v4.0 スコア:6.3 / Medium(中)

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

影響を受ける製品/バージョンおよび修正:

※以下の製品リストは日本国内で販売されていない製品・ハードウェアバージョンも含まれます。

製品

ハードウェアバージョン

修正済みファームウェア

ER7212PC

v2

2.4.3 Build 20260722 Rel.40250

ER605

v2

2.4.4 Build 20260630 Rel.14398

ER7206

v2

2.3.5 Build 20260625 Rel.43136

ER7406

v1

1.3.4 Build 20260625 Rel.43136

ER707-M2

v1

1.4.4 Build 20260625 Rel.43063

ER7412-M2

v1

1.2.0 Build 20260630 Rel.82947

ER8411

v1

1.4.1 Build 20260708 Rel.64832

ER706W

v1

1.2.11 Build 20260723 Rel.41567

ER706W-4G

v1

1.2.6 Build 20260723 Rel.41321

ER706W-4G

v2

2.1.11 Build 20260723 Rel.41624

ER706WP-4G

v1

1.1.11 Build 20260723 Rel.41624

ER703WP-4G-Outdoor

v1

1.1.7 Build 20260723 Rel.41712

DR3220v-4G

v1

1.2.0 Build 20260630 Rel.82652

DR3650v

v1

1.2.0 Build 20260630 Rel.83311

DR3650v-4G

v1

1.2.0 Build 20260630 Rel.83347

ER603WP-4G-Outdoor

v1

1.0.2 Build 20260723 Rel.43271

DR3150

v1

1.0.1 Build 20260722 Rel.16854

ER701-5G-Outdoor

v1

1.0.3 Build 20260723 Rel.40931

ER605W

v2

2.0.4 Build 20260723 Rel.43763

 

推奨事項:

影響を受けるデバイスをご利用のお客様には、以下の対応を強く推奨します。

  1. 影響を受けるデバイスを、本脆弱性が修正された最新のファームウェアバージョンへアップデートしてください。

JP: ダウンロードセンター | TP-Link

回避策:

CVE-2026-19586:すぐにファームウェアをアップデートできない場合は、修正済みファームウェアを適用できるまでOpenVPNサーバー機能を無効にしてください。OpenVPNサーバーを有効にしておく必要がある場合は、OpenVPNサービスへのアクセスを信頼できるネットワークまたは送信元IPアドレスのみに制限し、必要な場合を除き、サービスをインターネットへ公開しないでください。

免責事項:

本アドバイザリは情報提供のみを目的としており、予告なく変更される場合があります。本情報は、明示または黙示を問わず、いかなる保証も伴わない「現状有姿」で提供されます。TP-Linkは、お客様に対して、利用可能なファームウェアアップデートを速やかに適用するか、本アドバイザリに記載された回避策を実施することを推奨します。記載されたアップデートまたは対策が適用されていないデバイス/システムは引き続き脆弱な状態となる可能性があり、TP-Linkは、これらのアップデートを実施しなかったことに起因する損害または損失について、一切の責任を負いません。

 

このお知らせに対する評価をお聞かせください