TP-Link、Omadaゲートウェイの重大なコマンドインジェクション脆弱性を警告

Image

TP-Linkは、Omadaゲートウェイデバイスにおける2つのコマンドインジェクション脆弱性について警告しており、これらは任意のOSコマンドを実行される恐れがあります。

Omadaゲートウェイは、中小企業向けのフルスタックソリューション(ルーター、ファイアウォール、VPNゲートウェイ)として販売されており、人気が高まっています。

この2つのセキュリティ問題は、いずれも発動時に同じ結果をもたらしますが、そのうちの1つ(CVE-2025-6542、重大度9.3)は、リモートの認証されていない攻撃者によって悪用される可能性があります。

2つ目の脆弱性はCVE-2025-6541として追跡されており、重大度スコアは8.6とやや低くなっています。ただし、攻撃者がウェブ管理インターフェースにログインできる場合のみ悪用可能です。

「任意のOSコマンドが、ウェブ管理インターフェースにログインできるユーザーまたはリモートの未認証攻撃者によってOmadaゲートウェイ上で実行される可能性があります」とTP-Linkの勧告には記載されています。

「攻撃者は、デバイスの基盤となるオペレーティングシステム上で任意のコマンドを実行できる可能性があります」と同社は付け加えています。

この2つの脆弱性がもたらすリスクは重大であり、完全な侵害、データ窃取、ラテラルムーブメント、永続化につながる可能性があります。

CVE-2025-6541およびCVE-2025-6542は、以下のファームウェアバージョンの13のOmadaゲートウェイモデルに影響します:

影響を受ける製品モデル

影響を受けるバージョン

修正済みバージョン

ER8411

< 1.3.3 Build 20251013 Rel.44647

>= 1.3.3 Build 20251013 Rel.44647

ER7412-M2

< 1.1.0 Build 20251015 Rel.63594

>= 1.1.0 Build 20251015 Rel.63594

ER707-M2

< 1.3.1 Build 20251009 Rel.67687

>= 1.3.1 Build 20251009 Rel.67687

ER7206

< 2.2.2 Build 20250724 Rel.11109

>= 2.2.2 Build 20250724 Rel.11109

ER605

< 2.3.1 Build 20251015 Rel.78291

>= 2.3.1 Build 20251015 Rel.78291

ER706W

< 1.2.1 Build 20250821 Rel.80909

>= 1.2.1 Build 20250821 Rel.80909

ER706W-4G

< 1.2.1 Build 20250821 Rel.82492

>= 1.2.1 Build 20250821 Rel.82492

ER7212PC

< 2.1.3 Build 20251016 Rel.82571

>= 2.1.3 Build 20251016 Rel.82571

G36

< 1.1.4 Build 20251015 Rel.84206

>= 1.1.4 Build 20251015 Rel.84206

G611

< 1.2.2 Build 20251017 Rel.45512

>= 1.2.2 Build 20251017 Rel.45512

FR365

< 1.1.10 Build 20250626 Rel.81746

>= 1.1.10 Build 20250626 Rel.81746

FR205

< 1.0.3 Build 20251016 Rel.61376

>= 1.0.3 Build 20251016 Rel.61376

FR307-M2

< 1.2.5 Build 20251015 Rel.76743

>= 1.2.5 Build 20251015 Rel.76743

ベンダーは、これら2つの問題に対処するファームウェアアップデートをリリースしており、影響を受けるデバイスをお使いのユーザーに対し、修正を適用し、アップグレード後に設定内容が意図通りであることを確認するよう強く推奨しています。

別の告知では、TP-Linkは認証済みコマンドインジェクションおよび特定条件下でのrootアクセスを可能にする他の2つの重大な脆弱性についても警告しています。

1つ目はCVE-2025-8750(CVSS: 9.3)で、管理者パスワードを持つ攻撃者がOmadaウェブポータルにアクセスすることで悪用可能なコマンドインジェクションの脆弱性です。

もう1つはCVE-2025-7851(CVSS: 8.7)で、攻撃者がOmadaの権限に制限されつつも、基盤OS上でroot権限のシェルアクセスを取得できる可能性があります。

CVE-2025-7850およびCVE-2025-7851は、上記表に記載されたすべてのOmadaゲートウェイモデルに影響します。なお、最新のファームウェアリリースでこれら4つの脆弱性すべてに対応しています。

翻訳元: https://www.bleepingcomputer.com/news/security/tp-link-warns-of-critical-command-injection-flaw-in-omada-gateways/

ソース: bleepingcomputer.com