ความปลอดภัย · 1 ตุลาคม 2026

พบช่องโหว่ในเราเตอร์ Wi-Fi ของบัฟฟาโล

Green computer code text scrolling on a dark screen during a software installation
Jake Walker / Unsplash

Japan Vulnerability Notes (JVN) ได้ประกาศเมื่อวันที่ 28 กันยายน เกี่ยวกับข้อมูลช่องโหว่ในเราเตอร์ Wi-Fi "WSR-300HP" และอุปกรณ์ขยายสัญญาณ Wi-Fi "WEX-G300" ของบัฟฟาโล ซึ่งมีช่องโหว่ที่สำคัญสองรายการ ได้แก่ การฉีดคำสั่งระบบปฏิบัติการ (CVE-2026-86530) และการล้นบัฟเฟอร์แบบสแต็ก (CVE-2026-95104)

ช่องโหว่แรกทำให้ผู้ใช้ที่ได้รับการรับรองสามารถดำเนินการคำสั่งระบบปฏิบัติการได้โดยการประมวลผลข้อมูลที่ถูกสร้างขึ้นมาโดยเฉพาะ ขณะที่ช่องโหว่ที่สองทำให้เกิดสถานะการรบกวนการให้บริการ (DoS) เมื่อมีการประมวลผลข้อมูลที่ถูกสร้างขึ้นมา

บัฟฟาโลกำลังให้บริการแฟร์มแวร์ที่แก้ไขแล้วสำหรับผลิตภัณฑ์ที่ได้รับผลกระทบ โดยมีรายการผลิตภัณฑ์และเวอร์ชันแฟร์มแวร์ที่แก้ไขแล้วระบุไว้ในเอกสารที่เกี่ยวข้อง