公開日:2024/03/22 最終更新日:2024/03/22
JVNVU#93546510
KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
KDDI株式会社が提供するホームゲートウェイHGW BL1500HMには、複数の脆弱性が存在します。
- HGW BL1500HM Ver 002.001.013およびそれ以前
KDDI株式会社が提供するホームゲートウェイHGW BL1500HMには、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- SSH接続されシェルを利用される - CVE-2024-21865
- 任意のコマンドを実行される - CVE-2024-28041
- システムの設定を変更される- CVE-2024-29071
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
本脆弱性は、HGW BL1500HM Ver 002.001.019で修正されています。
ベンダ | リンク |
KDDI株式会社 | ホームゲートウェイ[HGW BL1500HM]ファームウェア情報 |
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2024-21865 |
CVE-2024-28041 |
|
CVE-2024-29071 |
|
JVN iPedia |
|