Tenda RX2 Pro に複数の深刻な脆弱性:管理者権限の不正取得の恐れとパッチ未適用の状況

Multiple Flaws in Tenda RX2 Pro Let Attackers Gain Admin Access

2025/05/05 gbhackers — Tenda RX2 Pro Dual-Band Gigabit Wi-Fi 6 Router (ファームウェア V16.03.30.14) に、一連の深刻な脆弱性が存在することを、セキュリティ研究者が発見した。これらの脆弱性の悪用に成功したリモート攻撃者は、デバイスの管理者権限を取得し、多くのケースにおいて、完全なルート権限を取得するとされる。すでに研究者たちが通知を行っているが、Tenda は対応しておらず、パッチも提供されていない。Tenda の Web 管理ポータル/ファームウェア/内部サービスで発見された、11 件の脆弱性には個別の CVE が割り当てられている

Continue reading “Tenda RX2 Pro に複数の深刻な脆弱性:管理者権限の不正取得の恐れとパッチ未適用の状況”