プラットフォーム
tenda
コンポーネント
tenda-ac5-firmware
CVE-2026-4902は、Tenda AC5ファームウェアに存在するスタックバッファオーバーフローの脆弱性です。この脆弱性を悪用することで、攻撃者はシステムを制御し、任意のコードを実行する可能性があります。影響を受けるバージョンは15.03.06.47です。現在、この脆弱性に対する公式な修正パッチは提供されていません。
Tenda AC5 ルーターのバージョン 15.03.06.47 に、CVE-2026-4902 として識別される重大な脆弱性が検出されました。このセキュリティ上の欠陥は、ファイル '/goform/addressNat' の 'fromAddressNat' 関数に存在し、特に POST リクエストを介した 'page' 入力の処理に関係しています。攻撃者は、'page' 引数を操作することで、この脆弱性を悪用できます。これにより、スタックベースのバッファオーバーフローが発生します。この脆弱性の深刻度は高く (CVSS 8.8)、リモートでの悪用が容易であり、任意のコードの実行の可能性もあるためです。公開されているエクスプロイトの可用性は状況をさらに悪化させ、脆弱な Tenda AC5 デバイスを対象とした攻撃のリスクを高めます。悪用が成功すると、攻撃者はルーターの制御を奪い、接続されているホームまたはビジネスネットワークを侵害する可能性があります。
CVE-2026-4902 のエクスプロイトは公開されており、攻撃者はこれを使用して Tenda AC5 デバイスの脆弱性を悪用できます。この脆弱性は、POST リクエストを介して '/goform/addressNat' ファイルの 'fromAddressNat' 関数における 'page' 入力の処理にあります。攻撃者は、割り当てられたバッファサイズを超える悪意のある 'page' 値を持つ特別に作成された POST リクエストを送信できます。これにより、スタックベースのバッファオーバーフローが発生します。これにより、攻撃者はルーター上で任意のコードを実行し、セキュリティを侵害する可能性があります。悪用がリモートで行われ、エクスプロイトが利用可能であるため、Tenda AC5 ユーザーにとって大きな脅威となります。
Small and medium-sized businesses (SMBs) and home users who rely on Tenda AC5 routers are at risk. Specifically, those who have not updated their firmware and are directly exposed to the internet are most vulnerable. Shared hosting environments utilizing Tenda AC5 routers for network management also face increased risk.
disclosure
エクスプロイト状況
EPSS
0.08% (24% パーセンタイル)
CISA SSVC
現在、Tenda は CVE-2026-4902 に対して公式な修正プログラムを提供していません。最も効果的な軽減策は、Tenda がアップデートをリリースしたら、15.03.06.47 よりも新しいファームウェアバージョンにアップデートすることです。その間は、脆弱なルーターをメインネットワークから隔離したり、ルーターへのリモートアクセスを制限したり (SSH および Telnet アクセスを無効にしたり)、ネットワークトラフィックを不審なアクティビティがないか監視したりするなど、予防措置を講じることをお勧めします。長期的なオプションとして、より優れたセキュリティ実績とファームウェアアップデート履歴を持つベンダーのルーターで Tenda AC5 デバイスを置き換えることを検討してください。迅速な解決策がないため、常に警戒し、代替のセキュリティ対策を実装する必要があります。
Actualizar el firmware del router Tenda AC5 a una versión posterior a la 15.03.06.47 que corrija la vulnerabilidad de desbordamiento de búfer. Consultar el sitio web del fabricante para obtener la última versión del firmware y las instrucciones de actualización.
脆弱性分析と重要アラートをメールでお届けします。
Tenda AC5 ルーターの特定のセキュリティ脆弱性のためのユニークな識別子です。
バージョン 15.03.06.47 を使用している場合、この悪用に対して脆弱です。
ルーターをネットワークから隔離し、リモートアクセスを無効にし、ネットワークトラフィックを監視してください。
Tenda がアップデートをリリースされる予定ですが、確認された日付はありません。
異常なネットワークアクティビティ、ルーター構成の変更、またはパフォーマンスの低下を探してください。
CVSS ベクトル