プラットフォーム
dlink
コンポーネント
my_vuln
修正版
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
20260205.0.1
CVE-2026-5212は、D-Link DNS-120、DNR-202L、DNS-315L、DNS-320などのD-Link製ルーターにおいて、ファイルアップロード機能の処理に起因するスタックベースのバッファオーバーフロー脆弱性です。この脆弱性を悪用されると、攻撃者はリモートからコードを実行し、機密情報の窃取やシステム制御を行う可能性があります。影響を受けるバージョンは、2026年2月5日以前にリリースされたファームウェアです。ベンダーは修正版のファームウェアをリリースしています。
この脆弱性は、攻撃者がD-Linkルーターのファイルアップロード機能(/cgi-bin/webdav_mgr.cgi)を悪用し、スタックベースのバッファオーバーフローを引き起こすことを可能にします。成功した場合、攻撃者はルーター上で任意のコードを実行し、ネットワーク上の他のデバイスへの攻撃の足がかりとして利用する可能性があります。機密情報(ユーザー名、パスワード、ネットワーク設定など)が漏洩するリスクがあり、最悪の場合、ルーターが完全に制御されてしまう可能性があります。この脆弱性はリモートから攻撃可能であり、ネットワーク全体のセキュリティに深刻な影響を与える可能性があります。類似の脆弱性は、過去に他のネットワーク機器でも確認されており、攻撃者による悪用が懸念されます。
CVE-2026-5212は、2026年3月31日に公開され、攻撃手法が公表されています。CISAのKEVカタログへの登録状況は不明ですが、脆弱性の深刻度と攻撃手法の公開状況から、悪用される可能性は高いと考えられます。攻撃者は、この脆弱性を利用して、ネットワーク内の他のデバイスへの攻撃を試みる可能性があります。NVD(National Vulnerability Database)の情報も参照し、最新の動向を把握することが重要です。
Small and medium-sized businesses (SMBs) and home users relying on D-Link DNS routers are at significant risk. Organizations with legacy D-Link router deployments or those that have not implemented robust security monitoring practices are particularly vulnerable. Shared hosting environments utilizing D-Link routers as gateway devices also face increased exposure.
• linux / server:
journalctl -u dnsmasq -f | grep -i "webdav_mgr.cgi"• generic web:
curl -I <router_ip>/cgi-bin/webdav_mgr.cgi | grep -i "200 OK"• dlink:
Check router logs for unusual file upload attempts or errors related to the /cgi-bin/webdav_mgr.cgi endpoint.
disclosure
poc
エクスプロイト状況
EPSS
0.10% (28% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、D-Linkから提供されている最新版のファームウェアへのアップデートが推奨されます。アップデートが困難な場合は、WebDAV機能を一時的に無効化することでリスクを軽減できます。また、ルーターのファイアウォール設定を適切に構成し、外部からの不正なアクセスを遮断することも重要です。WAF(Web Application Firewall)を導入することで、悪意のあるリクエストを検知し、ブロックすることができます。D-Linkのセキュリティアドバイザリを参照し、推奨される緩和策を適用してください。アップデート後、ルーターの再起動を行い、WebDAV機能が正常に動作することを確認してください。
D-Link DNS-1550-04 デバイスのファームウェアを 20260205 以降のバージョンにアップデートして、スタックベースのバッファオーバーフローの脆弱性を修正してください。最新のファームウェアアップデートとインストール手順については、D-Link のウェブサイトを参照してください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-5212は、D-Link DNS-120などのルーターの/cgi-bin/webdav_mgr.cgiにおけるスタックオーバーフロー脆弱性です。攻撃者はリモートからコードを実行し、機密情報を窃取する可能性があります。
2026年2月5日以前にリリースされたファームウェアを使用している場合は影響を受けます。最新のファームウェアへのアップデートを確認してください。
D-Linkから提供されている最新版のファームウェアにアップデートしてください。WebDAV機能を一時的に無効化することも有効です。
攻撃手法が公表されているため、悪用される可能性は高いと考えられます。最新のセキュリティ情報を確認し、適切な対策を講じてください。
D-Linkのセキュリティアドバイザリページを参照してください。具体的なURLは、D-Linkのサポートサイトで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。