Trusted Design

CVE-2021-27137 の詳細

CVEの情報

説明:
An issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauthenticated remote attacker to send a request that would overflow an internal fixed buffer. Exploitation requires the DD-WRT user to enable UPnP (which is off by default, and only listens on internal interfaces by default). This occurs in ssdp_msearch (reachable by an M-SEARCH request).

CVE更新日: 2026-07-16 18:16:39.113000

CVSSバージョン: 3.1

CVSSスコア: 8.1

KEVの情報

KEV更新日: 2026-07-21

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.039950000

EPSS更新日: 2026-08-31 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: True

AIを使った解説

解説:

CVE‑2021‑27137はDD‑WRT の UPnP(SSDP)処理に存在するスタックベースバッファオーバーフロー(CWE‑121)。 未認証の攻撃者が M‑SEARCH リクエストを送信することで、バッファをオーバーフローさせ、DoS または任意コード実行が可能。

1. 脆弱性の概要

DD‑WRT の UPnP 実装(router/upnp/src/ssdp.c)において、 ssdp_msearch 関数内で unsafestrcpy により固定長バッファへコピーが行われる。 攻撃者は 細工した UPnP M‑SEARCH リクエスト を送信することで、 スタックベースバッファオーバーフロー を引き起こす。

1.1 影響

  • 未認証リモート攻撃者がバッファオーバーフローを誘発
  • UPnP サービスのクラッシュ(DoS)
  • 任意コード実行の可能性(ローカルネットワーク内からの攻撃)
  • CISA により「実際に悪用が確認されている」

1.2 深刻度

  • CVSS v3.1: 8.1 HIGH
    (DD‑WRT による評価)

2. 対象となる環境

2.1 影響を受ける OS / 製品バージョン

  • DD‑WRT(ビルド 45724 より前)
  • DD‑WRT firmware 45723 以前
  • DD‑WRT 45724 未満

2.2 影響を受ける設定

  • UPnP が有効化されている場合のみ影響
  • UPnP は DD‑WRT ではデフォルト無効
    有効化されている場合でも 内部ネットワークインターフェースのみで待受

3. 影響を受けた時の兆候(IoC)

公式 IoC は 不明。
技術分析から確認できる兆候:

  • UDP/1900 宛の異常な M‑SEARCH リクエスト
  • UPnP サービスのクラッシュログ
  • DD‑WRT の UPnP サービスが停止・再起動

4. 推奨対策

4.1 本対策(恒久対策)

  • DD‑WRT build 45724 以降へアップデート
    (脆弱性は修正済み)

4.2 暫定回避策(緩和策)

  • UPnP を無効化する(最も確実)
  • UPnP が無効であれば攻撃面は完全に消失
  • 内部ネットワークのアクセス制御強化
  • UDP/1900 の監視

5. その他補足

5.1 悪用状況

CISA により「実際に悪用されている」と報告

5.2 脆弱性分類

CWE‑121: Stack-based Buffer Overflow

NVDサイト

NVDでCVEの詳細を見る

戻る