主要脆弱性情報 CVE ID: CVE-2025-13288 脆弱性の分類: Critical(重大) 対象製品: Tenda CH22 1.0.0.1 脆弱性のある関数: ファイル内の 脆弱性の種類: 引数の不適切な処理に起因するバッファオーバーフロー CVE 分類: CWE-120 - 入力サイズチェックなしのバッファコピー(古典的バッファオーバーフロー) 影響: 機密性、完全性、および可用性に影響 悪用難易度: 容易。PoC(概念実証)エクスプロイトが存在する リモートからのエクスプロイト: リモートから攻撃を実行可能 エクスプロイトの利用可否: あり。GitHub上でPoCとして公開されている 対策: 具体的な対策は提供されていない。影響を受ける製品を代替製品に置き換えることを推奨 関連エントリー: VDB-274779、VDB-274787、VDB-316227、および VDB-316881