公開日:2024/02/02 最終更新日:2024/02/02
      
        JVNVU#93740658
        HOME SPOT CUBE2における複数のバッファオーバーフローの脆弱性
              
      
      KDDI株式会社が提供するHOME SPOT CUBE2には、複数のバッファオーバーフローの脆弱性が存在します。
- HOME SPOT CUBE2 V102 およびそれ以前
KDDI株式会社が提供するHOME SPOT CUBE2には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 細工されたリクエストを処理することで、サービス運用妨害(DoS)状態となる - CVE-2024-21780
- 不正な入力値を処理することで、任意のコードを実行される - CVE-2024-23978
ワークアラウンドを実施する
- 本製品は、信頼できるネットワークにのみ接続する
詳しくは、KDDI株式会社が提供する情報を参照してください。
| ベンダ | リンク | 
| KDDI株式会社 | HOME SPOT CUBE2 | 
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏
| JPCERT 緊急報告 |  | 
| JPCERT REPORT |  | 
| CERT Advisory |  | 
| CPNI Advisory |  | 
| TRnotes |  | 
| CVE | CVE-2024-21780 | 
| CVE-2024-23978 | |
| JVN iPedia |  | 




























