【活用ガイド】

[English]

JVNDB-2023-000071

エレコム製無線 LAN ルーターおよび無線 LAN 中継器における複数の脆弱性

概要

エレコム株式会社が提供する複数の無線 LAN ルーターおよび無線 LAN 中継器には、次の複数の脆弱性が存在します。
  • クロスサイトスクリプティング (CWE-79) - CVE-2023-37560
  • オープンリダイレクト (CWE-601) - CVE-2023-37561
  • クロスサイトリクエストフォージェリ (CWE-352) - CVE-2023-37562
  • 情報漏えい (CWE-200) - CVE-2023-37563
  • OSコマンドインジェクション (CWE-78) - CVE-2023-37564
  • コードインジェクション (CWE-94) - CVE-2023-37565

CVE-2023-37560
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 山口翔生 氏

CVE-2023-37561、CVE-2023-37562
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏

CVE-2023-37563
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 吉越 舟 氏
また、この脆弱性情報は、同時期に下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏

CVE-2023-37564
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 吉越 舟 氏

CVE-2023-37565
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ラック 飯田 雅裕 氏、井手 脩太 氏
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 6.8 (警告) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 高
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
CVSS v2 による深刻度
基本値: 7.7 (危険) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 単一
  • 機密性への影響(C): 全面的
  • 完全性への影響(I): 全面的
  • 可用性への影響(A): 全面的
※上記は、CVE-2023-37564の評価になります。


CVSS v3 による深刻度
基本値: 6.1 (警告) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): 低
  • 完全性への影響(I): 低
  • 可用性への影響(A): なし
CVSS v2 による深刻度
基本値: 2.6 (注意) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 高
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): なし
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): なし
※上記は、CVE-2023-37560の評価になります。


CVSS v3 による深刻度
基本値: 4.7 (警告) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): なし
  • 完全性への影響(I): 低
  • 可用性への影響(A): なし
CVSS v2 による深刻度
基本値: 2.6 (注意) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 高
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): なし
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): なし
※上記は、CVE-2023-37561の評価になります。


CVSS v3 による深刻度
基本値: 4.3 (警告) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): 低
  • 可用性への影響(A): なし
CVSS v2 による深刻度
基本値: 2.6 (注意) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 高
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): なし
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): なし
※上記は、CVE-2023-37562の評価になります。


CVSS v3 による深刻度
基本値: 6.5 (警告) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): なし
  • 可用性への影響(A): なし
CVSS v2 による深刻度
基本値: 3.3 (注意) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): なし
  • 可用性への影響(A): なし
※上記は、CVE-2023-37563の評価になります。


CVSS v3 による深刻度
基本値: 6.8 (警告) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 高
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
CVSS v2 による深刻度
基本値: 5.2 (警告) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 単一
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): 部分的
※上記は、CVE-2023-37565の評価になります。
影響を受けるシステム


エレコム株式会社
  • WRC-1167FEBK-A v1.18 およびそれ以前のバージョン(CVE-2023-37563,CVE-2023-37564,CVE-2023-37565)
  • WRC-1167FEBK-S v1.04 およびそれ以前のバージョン(CVE-2023-37563,CVE-2023-37564,CVE-2023-37565)
  • WRC-1167GEBK-S v1.03 およびそれ以前のバージョン(CVE-2023-37563,CVE-2023-37564,CVE-2023-37565)
  • WRC-1167GHBK-S v1.03 およびそれ以前のバージョン(CVE-2023-37563,CVE-2023-37564,CVE-2023-37565)
  • WRC-1167GHBK3-A v1.24 およびそれ以前のバージョン(CVE-2023-37563,CVE-2023-37564,CVE-2023-37565)
  • WRC-1467GHBK-A すべてのバージョン(CVE-2023-37563)
  • WRC-1467GHBK-S すべてのバージョン(CVE-2023-37563)
  • WRC-1900GHBK-A すべてのバージョン(CVE-2023-37563)すべてのバージョン(CVE-2023-37563)
  • WRC-1900GHBK-S すべてのバージョン(CVE-2023-37563)
  • WRC-600GHBK-A すべてのバージョン(CVE-2023-37563)
  • WRC-733FEBK2-A すべてのバージョン(CVE-2023-37563)
  • WRC-F1167ACF ファームウェア すべてのバージョン(CVE-2023-37563)
  • WRH-300WH-H v2.12 およびそれ以前のバージョン(CVE-2023-37560,CVE-2023-37561)
  • WTC-300HWH v1.09 およびそれ以前のバージョン(CVE-2023-37560,CVE-2023-37561)
  • WTC-C1167GC-B v1.17 およびそれ以前のバージョン(CVE-2023-37561,CVE-2023-37562)
  • WTC-C1167GC-W v1.17 およびそれ以前のバージョン(CVE-2023-37561,CVE-2023-37562)

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
  • 当該製品にログインした状態のユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2023-37560
  • 細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされ、フィッシングなどの被害にあう - CVE-2023-37561
  • 当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作をさせられる - CVE-2023-37562
  • 当該製品にアクセスできる第三者によって、機微な情報を窃取される - CVE-2023-37563
  • 当該製品にログイン可能な第三者によって、細工されたリクエストを送信され、root 権限で任意の OS コマンドを実行される - CVE-2023-37564
  • 当該製品にログイン可能な第三者によって、細工されたリクエストを送信され、任意のコードを実行される - CVE-2023-37565
対策

[アップデートする]
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。

[現行製品の利用を停止し、後続製品に乗り換える]
影響を受けるシステムの中には、すでにサポートが終了している製品が含まれます。
開発者が提供する情報を確認し、当該製品の使用を停止して後継製品への乗り換えを検討してください。
ベンダ情報

エレコム株式会社
CWEによる脆弱性タイプ一覧  CWEとは?

  1. OSコマンドインジェクション(CWE-78) [IPA評価]
  2. クロスサイトスクリプティング(CWE-79) [IPA評価]
  3. コード・インジェクション(CWE-94) [IPA評価]
  4. 情報漏えい(CWE-200) [IPA評価]
  5. クロスサイトリクエストフォージェリ(CWE-352) [IPA評価]
  6. その他(CWE-Other) [IPA評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2023-37560
  2. CVE-2023-37561
  3. CVE-2023-37562
  4. CVE-2023-37563
  5. CVE-2023-37564
  6. CVE-2023-37565
参考情報

  1. JVN : JVN#05223215
  2. National Vulnerability Database (NVD) : CVE-2023-37560
  3. National Vulnerability Database (NVD) : CVE-2023-37561
  4. National Vulnerability Database (NVD) : CVE-2023-37562
  5. National Vulnerability Database (NVD) : CVE-2023-37563
  6. National Vulnerability Database (NVD) : CVE-2023-37564
  7. National Vulnerability Database (NVD) : CVE-2023-37565
更新履歴

  • [2023年07月11日]
      掲載
  • [2023年08月10日]
    影響を受けるシステム、対策:内容を更新
  • [2024年03月29日]
      参考情報:National Vulnerability Database (NVD) (CVE-2023-37560) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2023-37561) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2023-37562) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2023-37563) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2023-37564) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2023-37565) を追加