skip to content
今日の脆弱性
Table of Contents

概要

2026年8月10日、Wi-Fiルーター製品における深刻なコマンドインジェクション脆弱性が2件公開されました。これらの脆弱性は、共通してCVSSv4.0スコア9.3と評価されており、認証されていないリモート攻撃者によって任意のコマンド実行を許してしまう可能性があります。速やかな情報収集と対策の実施が不可欠です。

Shenzhen Aitemi M300 Wi-Fi Repeater

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-19348

Shenzhen Aitemi M300 Wi-Fi Repeaterの特定の機能にコマンドインジェクションの脆弱性があり、細工された入力によってリモートから任意のコマンドを実行される危険性があります。

→ CVE-2026-19348 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71993

MSI Radix AXE6600ルーターのファームウェアにおけるopenvpn機能にコマンドインジェクション脆弱性があり、リモート攻撃者が任意のコマンドを実行し、root権限を取得する可能性があります。

→ CVE-2026-71993 の詳しい解説と推奨対応はこちら

出典