ニュース

バッファロー「WSR-300HP」「WEX-G300」に複数の深刻な脆弱性、ファームウェア更新が提供中

WSR-300HP

 バッファロー株式会社は9月28日、Wi-Fi 4(IEEE 802.11n)対応のルーター「WSR-300HP」と中継機「WEX-G300」に複数の脆弱性が存在するとして、情報を公開した。対策済みのファームウェアが提供されており、更新することで対策できる。脆弱性情報ポータルサイト「JVN」(Japan Vulnerability Notes)でも、本件に関する情報を公開している。

 両製品に存在する脆弱性は2つあり、1つはOSコマンドインジェクション(CVE-2026-86530)。認証済みユーザーによる細工された入力を処理することによって任意のOSコマンドを実行される可能性がある。CVSS 3.1のスコアは7.2、CVSS 4.0のスコアは8.6。

 もう1つはスタックベースのバッファオーバーフロー(CVE-2026-95104)。細工された入力を処理することによって、サービス運用妨害(DoS)状態にされる可能性がある。CVSS 3.1のスコアは7.5、CVSS 4.0のスコアは8.7。

 WSR-300HPの対策済みファームウェアのバージョンは「Ver.2.55」、WEX-G300の対策済みファームウェアのバージョンは「Ver.1.71」。ファームウェアの自動更新を有効にしている場合は、自動更新が行われている可能性がある。