B
今週中
lwIP TCP/IPスタックのMQTTクライアントアプリケーションに、境界外書き込みの脆弱性(CVE-2026-87121)
📌 一言でいうと
lwIP TCP/IPスタックのMQTTクライアントアプリケーションに、境界外書き込みの脆弱性(CVE-2026-87121)が発見されました。この脆弱性を悪用されると、攻撃者がデバイス上で完全なコード実行権限を取得する可能性があります。影響を受けるバージョンは2.0.1から2.2.1までで、CVSS v3スコアは9.8と極めて高く評価されています。
🔍該当判定
- 社内で利用しているIoT機器や産業用制御装置(PLC等)で「lwIP」という通信ライブラリが使われているか
- IoT機器の通信機能として「MQTTクライアント」を利用しているか
- 利用しているlwIP MQTT Client Applicationのバージョンが 2.0.1 から 2.2.1 の間であるか
- 工場や倉庫などの設備管理で、スウェーデン製などの産業用ネットワーク機器を導入しているか
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるlwIP MQTTクライアントアプリケーションのバージョンを確認し、ベンダーが提供する最新の修正済みバージョンへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】lwIP TCP/IP Stack MQTT Client Application CVE-2026-87121 対応について
お疲れさまです。lwIPのMQTTクライアントにおける深刻な脆弱性に関する情報共有です。
■ 概要
lwIP TCP/IPスタックのMQTTクライアントアプリケーションに境界外書き込みの脆弱性が存在します。攻撃者がこれを悪用した場合、デバイス上で任意のコードを実行される恐れがあります。CVSS v3スコアは9.8(Critical)です。
■ 影響範囲
- 対象製品: lwIP TCP/IP Stack MQTT Client Application
- 対象バージョン: 2.0.1 以上 2.2.1 以下
■ 対応手順
1. 組み込みデバイス等で使用しているlwIP MQTTクライアントのバージョンを確認してください。
2. 脆弱性が修正された最新バージョンへのアップデートを検討・実施してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-265-01)
対応優先度: 高
対応期限: 速やかに確認し、計画的に適用してください
お疲れさまです。lwIPのMQTTクライアントにおける深刻な脆弱性に関する情報共有です。
■ 概要
lwIP TCP/IPスタックのMQTTクライアントアプリケーションに境界外書き込みの脆弱性が存在します。攻撃者がこれを悪用した場合、デバイス上で任意のコードを実行される恐れがあります。CVSS v3スコアは9.8(Critical)です。
■ 影響範囲
- 対象製品: lwIP TCP/IP Stack MQTT Client Application
- 対象バージョン: 2.0.1 以上 2.2.1 以下
■ 対応手順
1. 組み込みデバイス等で使用しているlwIP MQTTクライアントのバージョンを確認してください。
2. 脆弱性が修正された最新バージョンへのアップデートを検討・実施してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-265-01)
対応優先度: 高
対応期限: 速やかに確認し、計画的に適用してください
Subject: [Security Advisory] lwIP TCP/IP Stack MQTT Client Application CVE-2026-87121
Dear Team,
We are sharing information regarding a critical vulnerability in the lwIP TCP/IP stack's MQTT client.
■ Overview
An out-of-bounds write vulnerability (CVE-2026-87121) has been discovered in the lwIP MQTT Client Application. This flaw could allow a remote attacker to gain full code execution on the device. The CVSS v3 score is 9.8 (Critical).
■ Affected Scope
- Product: lwIP TCP/IP Stack MQTT Client Application
- Versions: >=2.0.1 | <=2.2.1
■ Mitigation Steps
1. Identify all devices utilizing the affected versions of the lwIP MQTT client.
2. Update the application to the latest patched version provided by the vendor.
■ Reference
- CISA ICS Advisory (ICSA-26-265-01)
Priority: High
Deadline: Immediate review and planned patching.
Dear Team,
We are sharing information regarding a critical vulnerability in the lwIP TCP/IP stack's MQTT client.
■ Overview
An out-of-bounds write vulnerability (CVE-2026-87121) has been discovered in the lwIP MQTT Client Application. This flaw could allow a remote attacker to gain full code execution on the device. The CVSS v3 score is 9.8 (Critical).
■ Affected Scope
- Product: lwIP TCP/IP Stack MQTT Client Application
- Versions: >=2.0.1 | <=2.2.1
■ Mitigation Steps
1. Identify all devices utilizing the affected versions of the lwIP MQTT client.
2. Update the application to the latest patched version provided by the vendor.
■ Reference
- CISA ICS Advisory (ICSA-26-265-01)
Priority: High
Deadline: Immediate review and planned patching.