VU#141367: AT&T의 Arris BGW210-700 게이트웨이에 LAN 측 관리 인터페이스의 인증 우회 취약점이 존재합니다.
AT&T에서 사용하는 Arris BGW210-700 홈 게이트웨이는 펌웨어 버전 2.7.7 이하에 치명적인 보안 취약점이 있습니다. 이 취약점, CVE-2026-16771은 로컬 네트워크상의 인증되지 않은 사용자가 민감한 구성 데이터에 접근하고 장치 설정을 변경할 수 있도록 합니다. 웹 관리 인터페이스는 서버 측 인증을 우회하고 클라이언트 측 코드에만 의존하는데, 이는 쉽게 우회될 수 있습니다. 공격자는 이를 악용하여 WiFi 비밀번호를 평문으로 검색하고 네트워크 구성을 수정할 수 있습니다. WiFi 설정 및 WAN 매개변수를 포함한 여러 진단 및 구성 페이지가 영향을 받습니다. 영향으로는 무단 네트워크 접근 및 조작이 있습니다. 다행히 대부분의 장치는 ISP로부터 자동 펌웨어 업데이트를 받았을 것이므로 영향을 받지 않을 것입니다. 사용자는 장치의 웹 인터페이스를 통해 펌웨어 버전을 확인할 수 있습니다. ISP와 자동 업데이트 기능에 대해 확인하는 것이 좋습니다. 장치를 격리하고 알 수 없는 클라이언트를 모니터링하는 것과 같은 좋은 네트워크 위생을 실천하면 위험을 더욱 완화할 수 있습니다.