CVE-2025-29635 の詳細
CVEの情報
説明:
A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.
CVE更新日: 2025-03-25 14:15:29.043000
CVSSバージョン: 3.1
CVSSスコア: 7.2
KEVの情報
KEV更新日: 2026-04-24
EPSSの情報
EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。
EPSSスコア: 0.199490000
EPSS更新日: 2026-06-03 00:00:00
SSVCの情報
SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。
Exploitation: active
Technical Impact: high
Automatable: False
CVE‑2025‑29635 調査結果
1. 脆弱性の概要
D‑Link DIR‑823X シリーズ(Firmware 240126 / 240802)に存在するコマンドインジェクション(CWE‑77)脆弱性。
攻撃者は
/goform/set_prohibitingに細工した POST リクエストを送信することで任意 OS コマンドを実行可能(RCE)。Akamai によると、2026 年 3 月以降、Mirai 系ボットネット(tuxnokill)による実際の悪用が確認されている。
1.1 影響
1.2 深刻度
CVSS 3.1(CISA‑ADP 評価)
※ NVD は 2026/4 時点で CVSS 未評価。
2. 対象となる環境
2.1 影響を受けるバージョン
一次情報(NVD・Akamai)より:
※ デバイスは 2025 年に生産終了
※ ベンダーからの修正版提供は なし(EoL)
2.2 影響を受ける設定
/goform/set_prohibitingがアクセス可能3. 影響を受けた時の兆候(IOC)
Akamai が観測した IOC(要約):
/goform/set_prohibitingへの不審な POST4. 推奨対策
4.1 本対策(恒久対策)
4.2 暫定回避策(緩和策)
(事実ベースで一般的に有効)
/goform/*への外部アクセス遮断参照サイト(一次情報)
NVD – CVE‑2025‑29635
Akamai Security Research – Mirai Campaign Targets D‑Link Devices
CISA Known Exploited Vulnerabilities Catalog