プラットフォーム
linux
コンポーネント
9router
修正版
0.3.1
0.3.2
0.3.3
0.3.4
0.3.5
0.3.6
0.3.7
0.3.8
0.3.9
0.3.10
0.3.11
0.3.12
0.3.13
0.3.14
CVE-2026-5842 は、9router のバージョン 0.3.0 から 0.3.47 までの Administrative API Endpoint の /api ファイル内の未知の関数において、認証バイパスを可能にする脆弱性です。この脆弱性はリモートからの攻撃を可能にし、悪用される可能性があります。バージョン 0.3.75 へのアップグレードでこの問題を解決できます。
decolua 9routerのバージョン0.3.47までのセキュリティ脆弱性が検出されました。この脆弱性はCVE-2026-5842として識別され、Administrative API Endpointコンポーネントの/apiファイル内の不明な関数に影響を与えます。この脆弱性を悪用すると、認証バイパスが可能になり、システムリソースと機能への不正アクセスにつながる可能性があります。脆弱性の深刻度はCVSSスケールで7.3と評価されており、中程度から高いリスクを示しています。この脆弱性の性質上、リモートの攻撃者がデバイスへの物理的なアクセスを必要とせずに実行できます。エクスプロイトの公開により、攻撃のリスクが大幅に高まります。
CVE-2026-5842の脆弱性は、decolua 9routerのAdministrative API Endpointコンポーネントに存在します。リモートの攻撃者は、この脆弱性を悪用して認証メカニズムをバイパスし、保護された機能とデータにアクセスできます。エクスプロイトの公開により、悪意のある攻撃者による攻撃の複製が容易になります。エクスプロイトの潜在的な影響には、システム構成の変更、機密データのアクセス、悪意のあるコードの実行が含まれます。適切な軽減策がないと、ユーザーは重大なセキュリティリスクにさらされます。
Organizations utilizing 9router in their network infrastructure, particularly those with exposed administrative interfaces, are at risk. Environments with limited network segmentation or weak access controls are especially vulnerable. Shared hosting environments utilizing 9router may also be affected, as vulnerabilities in shared components can impact multiple users.
• linux / server:
journalctl -u 9router -g 'authentication bypass' --since "1 day ago"• generic web:
curl -I <9router_ip>/api | grep -i 'WWW-Authenticate'disclosure
patch
エクスプロイト状況
EPSS
0.06% (18% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性を軽減するための推奨される解決策は、decolua 9routerをバージョン0.3.75にアップグレードすることです。このバージョンには、認証の欠陥に対処するために必要な修正が含まれています。影響を受けるユーザーは、潜在的な攻撃からシステムを保護するために、できるだけ早くアップグレードを実行することを強くお勧めします。アップグレードの前に、アップグレードプロセス中に問題が発生した場合に、現在の9router構成をバックアップしておくことをお勧めします。詳細な手順については、decoluaの公式ドキュメントを参照してください。
Actualice el componente 9router a la versión 0.3.75 o superior para solucionar la vulnerabilidad de bypass de autorización en la API administrativa. Esta actualización corrige el problema permitiendo un acceso más seguro a la API. Consulte la documentación del proveedor para obtener instrucciones detalladas sobre cómo actualizar.
脆弱性分析と重要アラートをメールでお届けします。
これは、decolua 9routerの特定のセキュリティ脆弱性の一意の識別子であり、認証バイパスを可能にします。
decolua 9routerのバージョン0.3.47までのすべてのバージョンが脆弱です。
バージョン0.3.75にアップグレードしてください。詳細な手順については、decoluaの公式ドキュメントを参照してください。
すぐにアップグレードできない場合は、APIへのアクセスを制限したり、疑わしいアクティビティを監視したりするなど、追加のセキュリティ対策を実装してください。
9routerのバージョンを確認してください。バージョン0.3.75より古い場合は、脆弱です。
0.3.15
0.3.16
0.3.17
0.3.18
0.3.19
0.3.20
0.3.21
0.3.22
0.3.23
0.3.24
0.3.25
0.3.26
0.3.27
0.3.28
0.3.29
0.3.30
0.3.31
0.3.32
0.3.33
0.3.34
0.3.35
0.3.36
0.3.37
0.3.38
0.3.39
0.3.40
0.3.41
0.3.42
0.3.43
0.3.44
0.3.45
0.3.46
0.3.47
0.3.75