脆弱性要約:Tenda F451 バッファオーバーフロー脆弱性 脆弱性情報 脆弱性名称: Tenda F451 1.0.0.7_cn_svn7958 httpd /goform/SafeClientFilter fromSafeClientFilter manufacturer/Go バッファオーバーフロー CVE番号: CVE-2026-6632 CVSSスコア: 8.0 (Critical) 脆弱性タイプ: バッファオーバーフロー (Buffer Overflow) CWE分類: CWE-120, CWE-119 影響を受けるコンポーネント: コンポーネント内の 関数 トリガー条件: パラメータを操作し、検証されていない入力データを出力バッファに直接コピーすることで、バッファオーバーフローを引き起こす。 攻撃経路: リモート攻撃 (Remote) 悪用難易度: 容易 (Easy) 現在の状況: 公開されているエクスプロイトコード (Proof-of-Concept) が存在する 影響範囲 メーカー: Tenda 製品: F451 バージョン: 1.0.0.7_cn_svn7958 オペレーティングシステム: ルーターOS 修正方針 公式推奨: ページには「no mitigation known」(既知の緩和策なし)と表示されている。 推奨措置: 影響を受けるデバイスを他の製品に置き換えることを推奨する。 エクスプロイトコード (POC) ページ内には具体的なコードブロックは含まれておらず、GitHub 上の Proof-of-Concept へのリンクのみが提供されている: POCリンク: github.com (詳細なリンクは、ページ内の "exploit is shared for download at github.com" をクリックして取得すること)