公開日:2019/06/27 最終更新日:2019/07/05
JVN#43172719
ひかり電話ルータ/ホームゲートウェイにおける複数の脆弱性
東日本電信電話株式会社および西日本電信電話株式会社が提供するひかり電話ルータ/ホームゲートウェイには、複数の脆弱性が存在します。
東日本電信電話株式会社
- ひかり電話ルータ PR-S300NE/RT-S300NE/RV-S340NE ファームウェアバージョン Ver. 19.41 およびそれ以前
- ひかり電話ルータ PR-S300HI/RT-S300HI/RV-S340HI ファームウェアバージョン Ver.19.01.0005 およびそれ以前
- ひかり電話ルータ PR-S300SE/RT-S300SE/RV-S340SE ファームウェアバージョン Ver.19.40 およびそれ以前
- ひかり電話ルータ PR-400NE/RT-400NE/RV-440NE ファームウェアバージョン Ver.7.42 およびそれ以前
- ひかり電話ルータ PR-400KI/RT-400KI/RV-440KI ファームウェアバージョン Ver.07.00.1010 およびそれ以前
- ひかり電話ルータ PR-400MI/RT-400MI/RV-440MI ファームウェアバージョン Ver. 07.00.1012 およびそれ以前
- ホームゲートウェイ/ひかり電話ルータ PR-500KI/RT-500KI ファームウェアバージョン Ver.01.00.0090 およびそれ以前
- ホームゲートウェイ/ひかり電話ルータ RS-500KI ファームウェアバージョン Ver.01.00.0070 およびそれ以前
- ホームゲートウェイ/ひかり電話ルータ PR-500MI/RT-500MI ファームウェアバージョン Ver.01.01.0014 およびそれ以前
- ホームゲートウェイ/ひかり電話ルータ RS-500MI ファームウェアバージョン Ver.03.01.0019 およびそれ以前
- ひかり電話対応機器 PR-S300NE/RT-S300NE/RV-S340NE ファームウェアバージョン Ver. 19.41 およびそれ以前
- ひかり電話対応機器 PR-S300HI/RT-S300HI/RV-S340HI ファームウェアバージョン Ver.19.01.0005 およびそれ以前
- ひかり電話対応機器 PR-S300SE/RT-S300SE/RV-S340SE ファームウェアバージョン Ver.19.40 およびそれ以前
- ひかり電話対応機器 PR-400NE/RT-400NE/RV-440NE ファームウェアバージョン Ver.7.42 およびそれ以前
- ひかり電話対応機器 PR-400KI/RT-400KI/RV-440KI ファームウェアバージョン Ver.07.00.1010 およびそれ以前
- ひかり電話対応機器 PR-400MI/RT-400MI/RV-440MI ファームウェアバージョン Ver. 07.00.1012 およびそれ以前
- ひかり電話対応機器 PR-500KI/RT-500KI ファームウェアバージョン Ver.01.00.0090 およびそれ以前
- ひかり電話対応機器 PR-500MI/RT-500MI ファームウェアバージョン Ver.01.01.0011 およびそれ以前
東日本電信電話株式会社および西日本電信電話株式会社が提供するひかり電話ルータ/ホームゲートウェイには、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- ユーザのウェブブラウザ上で、任意のスクリプトが実行される - CVE-2019-5985
- 当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作をさせられる - CVE-2019-5986
アップデートする
開発者が提供する情報をもとに、ファームウェアをアップデートしてください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
東日本電信電話株式会社 | 該当製品あり | 2019/06/27 | 東日本電信電話株式会社 の告知ページ |
西日本電信電話株式会社 | 該当製品あり | 2019/06/27 | 西日本電信電話株式会社 の告知ページ |
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2019-5985 |
CVE-2019-5986 |
|
JVN iPedia |
JVNDB-2019-000043 |
- 2019/07/05
- [影響を受けるシステム] の記述を更新しました。