脆弱性重要情報サマリー 脆弱性概要 このスクリーンショットは、CoolerControl プロジェクトのコードリポジトリのインターフェースを示しています。CoolerControl には、よく知られた認証回避脆弱性(通常 CVE-2023-35943 に関連付けられる)が存在します。この脆弱性により、攻撃者は特定の HTTP リクエスト(例: などのエンドポイントへのアクセス)を送信することで、システム的身份認証メカニズムを迂回し、未許可の状態でもデバイスの情報を取得したりデバイスを制御したりすることができます。 影響範囲 影響を受けたバージョンの CoolerControl ファームウェアまたはソフトウェアを実行しているスマートホーム温度制御デバイスユーザーすべて。 修正方法 1. ソフトウェアのアップグレード:CoolerControl ファームウェアまたはソフトウェアを、この脆弱性が修正された最新バージョンにアップグレードする。 2. コードレビュー: のルーター設定(スクリーンショット中の 関数など)を確認し、認証ミドルウェア(Auth Middleware)が 、 などのすべての機密ルーターに対して正しく適用されていることを確認し、未認可アクセスを防止する。 関連コードブロック(Rust/Actix-web ルーター設定) スクリーンショットは、API ルーターの構築ロジックを示しており、ルーターの統合順序と認証設定が脆弱性修正の鍵となります。