2026年08月10日の重要脆弱性: Wi-Fiルーターのコマンドインジェクションなど2件
/ 2 min read
Table of Contents
概要
2026年8月10日、Wi-Fiルーター製品における深刻なコマンドインジェクション脆弱性が2件公開されました。これらの脆弱性は、共通してCVSSv4.0スコア9.3と評価されており、認証されていないリモート攻撃者によって任意のコマンド実行を許してしまう可能性があります。速やかな情報収集と対策の実施が不可欠です。
Shenzhen Aitemi M300 Wi-Fi Repeater
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-19348
Shenzhen Aitemi M300 Wi-Fi Repeaterの特定の機能にコマンドインジェクションの脆弱性があり、細工された入力によってリモートから任意のコマンドを実行される危険性があります。
→ CVE-2026-19348 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71993
MSI Radix AXE6600ルーターのファームウェアにおけるopenvpn機能にコマンドインジェクション脆弱性があり、リモート攻撃者が任意のコマンドを実行し、root権限を取得する可能性があります。
→ CVE-2026-71993 の詳しい解説と推奨対応はこちら