
CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE における未認証RCE、ハードコードされたルート認証情報、Telnet有効化
TrueOnline (Thailand) によって展開された T3 Technology CPE (ONU/ルーター) デバイスで複数の重大な脆弱性が発見されました。
| CVE ID | 深刻度 | 概要 |
|---|---|---|
| CVE-2026-35904 | 4.3 中 | 認証不要のCGI経由Telnet有効化 |
| CVE-2026-35905 | 8.8 高 | ハードコードされたルート認証情報 (superadmin) |
| CVE-2026-35906 | 9.6 重大 | 認証不要のデバッグCGIエンドポイント経由のリモートコード実行 (RCE) |
スコアリングに関する注意: CVE-2026-35904 は、CVSS v3.1 §3.5 に従って単独の影響でスコアリングされています。Telnet サービスの有効化は設定整合性の変更(中)です。完全なデバイス侵害におけるその役割は、以下に示すように CVE-2026-35905 / CVE-2026-35906 と連鎖した場合にのみ発生します。
これらの脆弱性は連鎖することでデバイスの完全な侵害が可能です:
CVE-2026-35906 (RCE as root) ← Critical: one-click root via browser
├── CVE-2026-35904 (Enable Telnet) ← Persistence: open management channel
├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
└── Full device compromise ← Game over
| モデル | ファームウェア |
|---|---|
| T625Pro (WiFi 6 AX3000) | V1.0.07 |
| T6825G (WiFi 6 AX5400) | V1.0.03 |
| T7281 (WiFi 7) | V1.0.03 |
| モデル | 理由 |
|---|---|
| T628 | 共有ベンダーSDK |
| T628L | 共有ベンダーSDK |
| 日付 | イベント |
|---|---|
| 2026-02-10 | ThaiCERT/NCSA(国家CERT)に報告 |
| 2026-02-10 | ThaiCERT/NCSAが受領を確認 |
| 2026-04-29 | MITREによるCVE割り当て |
| 2026-05-11 | 90日間の期限切れ — ベンダーからの応答やパッチなし |
| 2026-06-03 | 公開開示 |
開示は業界標準の90日間責任ある開示ポリシーに従います。 ベンダーおよび国家CERTには2026-02-10に通知済みです。 開示期間内に応答、パッチ、緩和策は提供されませんでした。
すべてのテストは個人所有のデバイスを使用し、プライベートラボ環境で実施されました。この研究は責任ある開示の原則に基づき、誠意をもって行われました。運用中のネットワークや第三者のデバイスにはアクセスしていません。
pwnOnu — 独立系セキュリティ研究者