2026年9月21日の重要脆弱性: ネットワーク機器の深刻な脆弱性 3 件
/ 2 min read
Table of Contents
概要
本日公開された重要脆弱性では、CVSSスコア9.0以上の「Critical」と評価されたものが3件報告されています。これらはいずれもルーターや無線LANアクセスポイントなどのネットワーク機器に影響を及ぼし、リモートからのコード実行やコマンドインジェクションにつながる深刻な問題です。攻撃コードが公開されているものもあり、早急な確認と対応が求められます。
Netcore NBR200V2
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-94097
Netcore NBR200V2のCGI診断エンドポイントにOSコマンドインジェクションの脆弱性があり、遠隔の攻撃者が細工された引数を用いてシステム上で任意のコマンドを実行する可能性があります。
→ CVE-2026-94097 の詳しい解説と推奨対応はこちら
D-Link DIR-868L
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-94089
D-Link DIR-868Lの認証ハンドラーにスタックベースのバッファオーバーフローの脆弱性が存在し、遠隔の攻撃者が認証情報に対する細工された入力を介して任意のコードを実行する可能性があります。
→ CVE-2026-94089 の詳しい解説と推奨対応はこちら
Comfast CF-N1-S
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-94003
Comfast CF-N1-SのWeb管理インターフェースにおける脆弱性により、遠隔の攻撃者が細工されたURIを送信することでスタックベースのバッファオーバーフローを引き起こし、システムのクラッシュや任意のコード実行につながる危険性があります。
→ CVE-2026-94003 の詳しい解説と推奨対応はこちら