このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます。 脆弱性概要 TVN ID: TVN-202509006 CVE ID: CVE-2025-9971, CVE-2025-9972 CVSSスコア CVE-2025-9971: - CVSS: 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - スコア: 9.8 (Critical) CVE-2025-9972: - CVSS: 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - スコア: 9.8 (Critical) 影響を受ける製品 ICG-2510WG-LTE (EU/US) 1.0_20240918 以前のバージョン ICG-2510W-LTE (EU/US) 1.0_20240411 以前のバージョン 問題の説明 CVE-2025-9971 (認証缺失): - 認証のないリモート攻撃者は、特定の機能を利用してデバイス操作を行うことができます。 CVE-2025-9972 (iOS コマンドインジェクション): - 認証のないリモート攻撃者は、任意のオペレーティングシステムコマンドをインジェクションし、デバイス上で実行することができます。 解決方法 ICG-2510WG-LTE (EU/US) を1.0_20250811 以降のバージョンに更新する ICG-2510W-LTE (EU/US) を1.0_20250811 以降のバージョンに更新する 通報者 Yu-Chieh Kuo, Shi-Yi Xie, Li-Fan Cheng, Chih-Che Chang, An-Wei Kung (国家資通安全研究院) 公開日 2025-09-17 関連リンク 1. CVE-2025-9971 2. CVE-2025-9972