Cisco Systems、ワイヤレスレジデンシャルゲートウェイに任意のコード実行の脆弱性を確認

  • 元記事:Cisco Wireless Residential Gateway Remote Code Execution Vulnerability
  • HP:Cisco Systems
  • 発表日時 2014/7/16

    Cisco Systemsのワイヤレスレジデンシャルゲートウェイに任意のコード実行の脆弱性が確認された。影響を受けるのは、DPC3212 VoIP Cable Modem、DPC3825 8×4 DOCSIS 3.0 Wireless Residential Gateway、EPC3212 VoIP Cable Modem、EPC3825 8×4 DOCSIS 3.0 Wireless Residential Gateway、Model DPC3010 DOCSIS 3.0 8×4 Cable Modem、Model DPC3925 8×4 DOCSIS 3.0 with Wireless Residential Gateway with EDVA、Model DPQ3925 8×4 DOCSIS 3.0 Wireless Residential Gateway with EDVA、Model EPC3010 DOCSIS 3.0 Cable Modem、Model EPC3925 8×4 DOCSIS 3.0 with Wireless Residential Gateway with EDVAで、これらの製品のWebサーバに脆弱性が存在し、悪用されると攻撃者が細工されたHTTPリクエストを送信することでバッファオーバーフローや任意のコード実行をする恐れがある。解決策として同社はフリーソフトのアップデートを公開しており、アップデートによりこの脆弱性は解消される。