ความปลอดภัย · 1 ตุลาคม 2026
พบช่องโหว่ในเราเตอร์ Wi-Fi ของบัฟฟาโล
Japan Vulnerability Notes (JVN) ได้ประกาศเมื่อวันที่ 28 กันยายน เกี่ยวกับข้อมูลช่องโหว่ในเราเตอร์ Wi-Fi "WSR-300HP" และอุปกรณ์ขยายสัญญาณ Wi-Fi "WEX-G300" ของบัฟฟาโล ซึ่งมีช่องโหว่ที่สำคัญสองรายการ ได้แก่ การฉีดคำสั่งระบบปฏิบัติการ (CVE-2026-86530) และการล้นบัฟเฟอร์แบบสแต็ก (CVE-2026-95104)
ช่องโหว่แรกทำให้ผู้ใช้ที่ได้รับการรับรองสามารถดำเนินการคำสั่งระบบปฏิบัติการได้โดยการประมวลผลข้อมูลที่ถูกสร้างขึ้นมาโดยเฉพาะ ขณะที่ช่องโหว่ที่สองทำให้เกิดสถานะการรบกวนการให้บริการ (DoS) เมื่อมีการประมวลผลข้อมูลที่ถูกสร้างขึ้นมา
บัฟฟาโลกำลังให้บริการแฟร์มแวร์ที่แก้ไขแล้วสำหรับผลิตภัณฑ์ที่ได้รับผลกระทบ โดยมีรายการผลิตภัณฑ์และเวอร์ชันแฟร์มแวร์ที่แก้ไขแล้วระบุไว้ในเอกสารที่เกี่ยวข้อง