C
月内に
Lantronix G520シリーズのセルラーゲートウェイにおいて、ルート権限での任意のコード実行を可能にする脆弱性
📌 一言でいうと
Lantronix G520シリーズのセルラーゲートウェイにおいて、ルート権限での任意のコード実行を可能にする脆弱性が報告されました。具体的には、アップデートメカニズムが暗号化されていないHTTP接続を使用してメタデータを取得することや、不適切な入力検証によるクロスサイトスクリプティング(XSS)などが含まれます。影響を受けるバージョンは 2.6.0.4R6_stable です。
🔍該当判定
- Lantronix社製の「G520 Series Cellular Gateway」を導入している
- G520 Seriesのファームウェアバージョンが「2.6.0.4R6_stable」である
- 工場や倉庫などの設備管理で、Lantronix社のセルラーゲートウェイを利用して通信を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの利用者は、ベンダーから提供される最新の修正済みファームウェアへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Lantronix G520 Series Cellular Gateway 脆弱性 (CVE-2026-84409, CVE-2026-91191) 対応について
お疲れさまです。Lantronix製セルラーゲートウェイの脆弱性に関する情報共有です。
■ 概要
Lantronix G520シリーズにおいて、ルート権限での任意のコード実行やソフトウェアの改ざんを許す脆弱性が発見されました。CVSS v3 スコアは 7.5 (High) です。アップデート時のHTTP通信の利用や、XSSなどの不備が原因となっています。
■ 影響範囲
- 対象製品: Lantronix G520 Series Cellular Gateway
- 対象バージョン: 2.6.0.4R6_stable
■ 対応手順
1. 自社環境における対象製品およびバージョンの利用有無を確認してください。
2. 該当する場合、ベンダーが提供する最新の修正済みファームウェアへアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-272-01)
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Lantronix製セルラーゲートウェイの脆弱性に関する情報共有です。
■ 概要
Lantronix G520シリーズにおいて、ルート権限での任意のコード実行やソフトウェアの改ざんを許す脆弱性が発見されました。CVSS v3 スコアは 7.5 (High) です。アップデート時のHTTP通信の利用や、XSSなどの不備が原因となっています。
■ 影響範囲
- 対象製品: Lantronix G520 Series Cellular Gateway
- 対象バージョン: 2.6.0.4R6_stable
■ 対応手順
1. 自社環境における対象製品およびバージョンの利用有無を確認してください。
2. 該当する場合、ベンダーが提供する最新の修正済みファームウェアへアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-272-01)
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Lantronix G520 Series Cellular Gateway Vulnerabilities (CVE-2026-84409, CVE-2026-91191)
Dear IT/Security Team,
We are sharing information regarding critical vulnerabilities identified in the Lantronix G520 Series Cellular Gateway.
■ Overview
Flaws in the G520 series could allow an attacker to replace software and execute arbitrary code with root privileges. The vulnerabilities stem from the use of unencrypted HTTP for update metadata and improper input neutralization (XSS). The CVSS v3 score is 7.5.
■ Affected Scope
- Product: Lantronix G520 Series Cellular Gateway
- Version: 2.6.0.4R6_stable
■ Remediation Steps
1. Verify if the affected product and version are deployed within the environment.
2. Apply the latest security patches/firmware provided by the vendor immediately.
■ Reference
- CISA ICS Advisory (ICSA-26-272-01)
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding critical vulnerabilities identified in the Lantronix G520 Series Cellular Gateway.
■ Overview
Flaws in the G520 series could allow an attacker to replace software and execute arbitrary code with root privileges. The vulnerabilities stem from the use of unencrypted HTTP for update metadata and improper input neutralization (XSS). The CVSS v3 score is 7.5.
■ Affected Scope
- Product: Lantronix G520 Series Cellular Gateway
- Version: 2.6.0.4R6_stable
■ Remediation Steps
1. Verify if the affected product and version are deployed within the environment.
2. Apply the latest security patches/firmware provided by the vendor immediately.
■ Reference
- CISA ICS Advisory (ICSA-26-272-01)
Priority: High
Deadline: Immediate