セキュリティアドバイザリ:Archer A6の複数の脆弱性(CVE-2026-9030 および CVE-2026-9031)
セキュリティアドバイザリ:Archer A6 の複数の脆弱性(CVE-2026-9030 および CVE-2026-9031)
脆弱性および影響の説明:
Archer A6 v4 に複数の脆弱性が確認されています。
CVE-2026-9030 HTTPD の非同期 systool ハンドラーにおける認証済みサービス拒否(DoS)の脆弱性
httpd サービスにサービス拒否(DoS)の脆弱性が存在します。httpd の非同期 systool 命令の処理経路において、複数の systool 処理が同時に実行された場合の同期や安全な処理が適切に行われません。
非同期リクエストの処理経路を通じて細工された systool 命令を送信することにより、この脆弱性の悪用に成功した場合、httpd プロセスまたはデバイス管理サービスがクラッシュし、Web 管理画面へ一時的にアクセスできなくなったり、デバイスが再起動したりする可能性があります。
CVE-2026-9031 HTTP_WRITEOEM ハンドラーにおける認証済みの未検証フラッシュ書き込みの脆弱性
HTTP_WRITEOEM ハンドラーに入力値検証の脆弱性が存在します。これは、ユーザーから提供されたデータが内部のフラッシュ書き込み処理によって処理される前に、十分な検証が行われないことに起因します。
この脆弱性の悪用に成功した場合、httpd プロセスまたはデバイスがクラッシュし、Web 管理画面へアクセスできなくなるなど、サービス拒否(DoS)の状態に陥る可能性があります。
CVE-2026-9030 および CVE-2026-9031 の CVSS スコアは、いずれも以下のとおりです。
CVSS v4.0 スコア:6.8 / Medium(中)
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
影響を受ける製品/バージョンおよび修正版:
|
影響を受ける製品 |
ハードウェアバージョン |
修正版 |
|
Archer A6 |
V4 |
V4_1.15.10 Build 260625 Rel.25447 |
推奨事項:
影響を受けるデバイスをご利用のお客様には、以下の対応を強く推奨します。
- 以下の手順に従って最新のファームウェアへアップデートし、脆弱性を修正してください。
免責事項:
本アドバイザリは情報提供のみを目的としており、予告なく変更される場合があります。本情報は、いかなる種類の保証も伴わず、「現状有姿」で提供されます。TP-Link は、お客様に対し、利用可能なファームウェアアップデートを速やかに適用するか、本アドバイザリに記載されている回避策を実施することを推奨します。記載されたアップデートまたは対策が実施されていないデバイス/システムは、引き続き脆弱性の影響を受ける可能性があります。TP-Link は、これらのアップデートを実施しなかったことに起因する損害または損失について、一切の責任を負いません。
Looking For More
このFAQは役に立ちましたか?
サイトの利便性向上にご協力ください。
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.