件名:CVE-2026-2035703:Tozed ZLT ... ノート

件名:CVE-2026-2035703:Tozed ZLT X300 5G CPE — TR-069コマンドインジェクションによる認証なしリモートルートコード実行(CVSS 9.8)

投稿者: Surf free, 9月8日 Tozed ZLT X300 5G CPE Router ファームウェア6.01.3には、TR-069/CWMPクライアントデーモン(netcwmpd)にOSコマンドインジェクションの脆弱性(CWE-78)が含まれています。IPPingDiagnostics Hostパラメータは、sprintfに無検証で渡され、それがシェルコマンドを構築し、rootとしてsystem_by_root()経由で実行されます。SDRハードウェア(約300ドル)を使用した不正なLTE基地局を運用する攻撃者は、キャリアの自動設定サーバーになりすまし、任意の...