VU#141367: AT&TのArris BGW210-700ゲートウェイには、LAN側管理インターフェースに認証バイパスの脆弱性が含まれています。
AT&Tが利用しているArris BGW210-700住宅用ゲートウェイは、ファームウェアバージョン2.7.7以前に重大なセキュリティ脆弱性があります。この脆弱性、CVE-2026-16771は、ローカルネットワーク上の認証されていないユーザーが機密性の高い設定データにアクセスし、デバイス設定を変更することを可能にします。Web管理インターフェースはサーバーサイド認証をバイパスし、クライアントサイドコードのみに依存しているため、容易に回避できます。攻撃者はこれを悪用して、WiFiパスワードをプレーンテキストで取得し、ネットワーク設定を変更することができます。WiFi設定やWANパラメータなど、複数の診断および設定ページが影響を受けます。影響としては、不正なネットワークアクセスや操作が含まれます。幸いなことに、ほとんどのデバイスはISPから自動ファームウェアアップデートを受信しているはずであり、影響を受けないでしょう。ユーザーはデバイスのWebインターフェースを通じてファームウェアバージョンを確認できます。ISPに自動アップデート機能を確認することが推奨されます。デバイスの分離や未知のクライアントの監視など、良好なネットワーク衛生習慣を実践することで、リスクをさらに軽減できます。