CVE-2026-0405 | Authentication Bypass in NETGEAR Orbi Devices

An authentication bypass vulnerability in NETGEAR Orbi devices allows users connected to the local network to access the router web interface as an admin.

公開: 2026-01-13 最終更新: 2026-06-17 Assigner: a2826606-91e7-4eb6-899e-8484bd4575d5 ソース: a2826606-91e7-4eb6-899e-8484bd4575d5

総合評価: CVE-2026-0405 は低リスク(33.3/100)。CVSS 深刻度は中。悪用される可能性が高い(EPSS 0.33%、25 パーセンタイル) 推奨対応: 悪用情報と EPSS の推移を監視し、必要に応じて優先度を見直してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2026-0405 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.04% 0.33% +0.29%
2 2026-02-13 0.26% 0.04% -0.21%
3 2026-02-07 0.26%

EPSS の全履歴 (全 5 件)

CVE-2026-0405 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
6.1 4.0 MEDIUM
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber クリックして展開
攻撃ベクター (AV:A)
同一ビル内 LAN など、隣接セグメントに立脚した前提。
攻撃の複雑さ (AC:L)
手順が短く、再現性が高い。
攻撃要件 (AT:N)
到達性以外に、追加のインフラ条件やデータ前提は要らない。
必要な権限 (PR:L)
一般ユーザー権限で足り、管理者は不要。
ユーザーの関与 (UI:N)
被害者の操作なしでも攻撃が完結しうる。
脆弱システムの機密性への影響 (VC:H)
広範な機微情報の窃取や長期滞留が現実的。
脆弱システムの完全性への影響 (VI:H)
監査ログの改竄や広範なデータ偽装など、信頼根拠を崩す水準。
脆弱システムの可用性への影響 (VA:H)
長時間のサービス不能やデータ損壊に伴う復旧困難が現実的。
後続システムの機密性への影響 (SC:N)
脆弱点を経由して下流の機微情報が読まれうる余地はほとんどない。
後続システムの完全性への影響 (SI:N)
下流の記録や設定が歪められる局面はほとんど想定されない。
後続システムの可用性への影響 (SA:N)
下流サービスが止まるほどの影響は想定しにくい。
悪用の成熟度(Threat) (E:U)
公開 PoC・実害報告・自動化キットのいずれも確認できない。
機密性に対するセキュリティ要件(環境) (CR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
完全性に対するセキュリティ要件(環境) (IR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
可用性に対するセキュリティ要件(環境) (AR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
変更後の攻撃ベクター (MAV:X)
環境側で上書きしない限り、ベースの AV を採用。
変更後の攻撃の複雑さ (MAC:X)
環境側で上書きしない限り、ベースの AC を採用。
変更後の攻撃要件 (MAT:X)
環境側で上書きしない限り、ベースの AT を採用。
変更後の必要な権限 (MPR:X)
環境側で上書きしない限り、ベースの PR を採用。
変更後のユーザーの関与 (MUI:X)
環境側で上書きしない限り、ベースの UI を採用。
変更後の脆弱システムの機密性への影響 (MVC:X)
環境側で上書きしない限り、ベースの VC を採用。
変更後の脆弱システムの完全性への影響 (MVI:X)
環境側で上書きしない限り、ベースの VI を採用。
変更後の脆弱システムの可用性への影響 (MVA:X)
環境側で上書きしない限り、ベースの VA を採用。
変更後の後続システムの機密性への影響 (MSC:X)
環境側で上書きしない限り、ベースの SC を採用。
変更後の後続システムの完全性への影響 (MSI:X)
環境側で上書きしない限り、ベースの SI を採用。
変更後の後続システムの可用性への影響 (MSA:X)
環境側で上書きしない限り、ベースの SA を採用。
安全性(補足、スコア非変更) (S:X)
人的安全への追加評価を行わない。
自動化可否(補足、スコア非変更) (AU:N)
偵察から悪用までを安定して無人化するのは現実的ではない。
復旧(補足、スコア非変更) (R:U)
運用手順や手作業の介入がないと戻らない。
価値密度(補足、スコア非変更) (V:D)
一クライアントや単一ワークロードなど、掌握範囲が相対的に小さい。
対応工数(補足、スコア非変更) (RE:M)
リモート更新、機能オフ、計画停止を伴うアップグレードなど、中程度の運用負荷。
提供元の緊急度(補足、スコア非変更) (U:AMBER)
Amber:中程度の緊急度。
a2826606-91e7-4eb6-899e-8484bd4575d5
7.8 3.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:L)
一般ユーザー権限があれば足り、管理者(root 相当)は不要。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
1.8 5.9 [email protected]

CVE-2026-0405 の弱点分類(列挙)

CVE-2026-0405 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
netgear cbr750_firmware < 4.6.14.8 cpe:2.3:o:netgear:cbr750_firmware:*:*:*:*:*:*:*:*
netgear nbr750_firmware < 4.6.15.14 cpe:2.3:o:netgear:nbr750_firmware:*:*:*:*:*:*:*:*
netgear rbe370_firmware < 12.1.3.11 cpe:2.3:o:netgear:rbe370_firmware:*:*:*:*:*:*:*:*
netgear rbe371_firmware < 12.1.3.11 cpe:2.3:o:netgear:rbe371_firmware:*:*:*:*:*:*:*:*
netgear rbe372_firmware < 12.1.3.11 cpe:2.3:o:netgear:rbe372_firmware:*:*:*:*:*:*:*:*
netgear rbe373_firmware < 12.1.3.11 cpe:2.3:o:netgear:rbe373_firmware:*:*:*:*:*:*:*:*
netgear rbe374_firmware < 12.1.3.11 cpe:2.3:o:netgear:rbe374_firmware:*:*:*:*:*:*:*:*
netgear rbe770_firmware < 10.5.20.7 cpe:2.3:o:netgear:rbe770_firmware:*:*:*:*:*:*:*:*
netgear rbe771_firmware < 10.5.20.7 cpe:2.3:o:netgear:rbe771_firmware:*:*:*:*:*:*:*:*
netgear rbe772_firmware < 10.5.20.7 cpe:2.3:o:netgear:rbe772_firmware:*:*:*:*:*:*:*:*
netgear rbe773_firmware < 10.5.20.7 cpe:2.3:o:netgear:rbe773_firmware:*:*:*:*:*:*:*:*
netgear rbe970_firmware < 9.13.2.1 cpe:2.3:o:netgear:rbe970_firmware:*:*:*:*:*:*:*:*
netgear rbe971_firmware < 9.13.2.1 cpe:2.3:o:netgear:rbe971_firmware:*:*:*:*:*:*:*:*
netgear rbr750_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:*
netgear rbr840_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbr840_firmware:*:*:*:*:*:*:*:*
netgear rbr850_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:*
netgear rbr860_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbr860_firmware:*:*:*:*:*:*:*:*
netgear rbs750_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:*
netgear rbs840_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbs840_firmware:*:*:*:*:*:*:*:*
netgear rbs850_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:*
netgear rbs860_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbs860_firmware:*:*:*:*:*:*:*:*
netgear rbre950_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbre950_firmware:*:*:*:*:*:*:*:*
netgear rbre960_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbre960_firmware:*:*:*:*:*:*:*:*
netgear rbse950_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbse950_firmware:*:*:*:*:*:*:*:*
netgear rbse960_firmware < 7.2.8.2 cpe:2.3:o:netgear:rbse960_firmware:*:*:*:*:*:*:*:*

CVE-2026-0405 の参考情報

URL タグ
https://kb.netgear.com/000070442/January-2026-NETGEAR-Security-Advisory Patch Vendor Advisory
https://www.netgear.com/support/product/cbr750 Patch Product
https://www.netgear.com/support/product/nbr750 Patch Product
https://www.netgear.com/support/product/rbe370 Patch Product
https://www.netgear.com/support/product/rbe371 Patch Product
https://www.netgear.com/support/product/rbe372 Patch Product
https://www.netgear.com/support/product/rbe373 Patch Product
https://www.netgear.com/support/product/rbe374 Patch Product
https://www.netgear.com/support/product/rbe770 Patch Product
https://www.netgear.com/support/product/rbe771 Patch Product
https://www.netgear.com/support/product/rbe772 Patch Product
https://www.netgear.com/support/product/rbe773 Patch Product
https://www.netgear.com/support/product/rbe970 Patch Product
https://www.netgear.com/support/product/rbe971 Patch Product
https://www.netgear.com/support/product/rbr750 Patch Product
https://www.netgear.com/support/product/rbr840 Patch Product
https://www.netgear.com/support/product/rbr850 Patch Product
https://www.netgear.com/support/product/rbr860 Patch Product
https://www.netgear.com/support/product/rbre950 Patch Product
https://www.netgear.com/support/product/rbre960 Patch Product
https://www.netgear.com/support/product/rbs750 Patch Product
https://www.netgear.com/support/product/rbs840 Patch Product
https://www.netgear.com/support/product/rbs850 Patch Product
https://www.netgear.com/support/product/rbs860 Patch Product
https://www.netgear.com/support/product/rbse950 Patch Product
https://www.netgear.com/support/product/rbse960 Patch Product
cvelogic Threat Intelligence