🔥 この記事の詳細
2026-08-17 更新
B
今週中

ipTIME A3004Tルーターのファームウェア14.19.0において、リモートコード実行(RCE)が可能な脆弱性

脆弱性🌐 英語ソース
📅 2026-08-17📰 exploit_db
📌 一言でいうと
ipTIME A3004Tルーターのファームウェア14.19.0において、リモートコード実行(RCE)が可能な脆弱性が発見されました。EADサービス(UDP 56026ポート)がソースIPのフィルタリングを行っておらず、細工したパケットを送信することでルート権限で任意のコマンドを実行される恐れがあります。この脆弱性は、ユーザー入力がサニタイズされずにsystem()関数に渡されることで発生します。
🔍該当判定
  • メーカーが「ipTIME」のWi-Fiルーターを使用している
  • 使用しているモデル名が「A3004T」である
  • ルーターのファームウェアバージョンが「14.19.0」である
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のファームウェアへのアップデートを確認し、適用してください。また、不要なUDPポート(56026等)への外部からのアクセスをファイアウォールで制限することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ipTIME A3004T リモートコード実行脆弱性への対応について

お疲れさまです。ipTIME A3004TにおけるRCE脆弱性に関する情報共有です。

■ 概要
ファームウェア 14.19.0 の EAD サービス(UDP 56026ポート)において、入力値のサニタイズ不足により、リモートからルート権限で任意のコマンドが実行される脆弱性が報告されました。認証不要で攻撃が可能です。

■ 影響範囲
- 対象製品: ipTIME A3004T
- 対象バージョン: 14.19.0

■ 対応手順
1. 該当デバイスのファームウェアを最新バージョンにアップデートしてください。
2. 外部ネットワークからUDP 56026ポートへのアクセスを遮断する設定を適用してください。

■ 参考情報
- Exploit-DB EDB-ID: 52644

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Remote Code Execution in ipTIME A3004T

Dear IT Administration Team,

We are sharing information regarding a critical RCE vulnerability in the ipTIME A3004T router.

■ Overview
An unauthenticated remote attacker can execute arbitrary commands with root privileges on ipTIME A3004T devices running firmware 14.19.0. The vulnerability is located in the EAD service (UDP port 56026) due to a lack of input sanitization in the handle_send_cmd() function.

■ Scope
- Product: ipTIME A3004T
- Version: 14.19.0

■ Mitigation Steps
1. Update the device firmware to the latest available version immediately.
2. Implement firewall rules to block external access to UDP port 56026.

■ Reference
- Exploit-DB EDB-ID: 52644

Priority: High
Deadline: Immediate