CRITICAL🇬🇧 English

CVE-2017-11519

TP-Link Archer C9 V2 — przewidywalny seed RNG umożliwia reset hasła admina

CVSS 9.8v3.0pub. 2017-07-21upd. 2026-05-13

Podatność w pliku passwd_recovery.lua routera TP-Link Archer C9 (wersja firmware 160517) pozwala atakującemu na zdalne zresetowanie hasła administratora. Wynika ona z użycia przewidywalnego generatora liczb losowych, co czyni mechanizm odzyskiwania hasła całkowicie nieskuteczny.

Pokaż oryginał (EN)

passwd_recovery.lua on the TP-Link Archer C9(UN)_V2_160517 allows an attacker to reset the admin password by leveraging a predictable random number generator seed. This is fixed in C9(UN)_V2_170511.

🤖 Analiza AI
Jak działa

Skrypt passwd_recovery.lua odpowiedzialny za procedurę odzyskiwania hasła administratora wykorzystuje generator liczb pseudolosowych (PRNG) z przewidywalnym ziarnem (seed). Atakujący, będąc w stanie przewidzieć wartość seed, może odtworzyć generowane tokeny lub wartości używane w procesie resetowania hasła. Nie są wymagane żadne uprawnienia ani interakcja użytkownika — atak jest możliwy zdalnie przez sieć.

Skutki

Atakujący może zresetować hasło konta administratora routera, uzyskując tym samym pełną kontrolę nad urządzeniem, jego konfiguracją oraz ruchem sieciowym przechodzącym przez router.

Mitygacja

Należy zaktualizować firmware do wersji C9(UN)_V2_170511 lub nowszej, dostępnej na stronie producenta TP-Link pod adresem wskazanym w referencjach. Patch eliminuje podatność przez naprawę mechanizmu generowania losowych wartości w skrypcie passwd_recovery.lua.

Kogo dotyczy

TP-Link Archer C9 (UN) V2 z firmware w wersji 160517 (C9(UN)_V2_160517)

Uwagi

Podatność została opisana i opublikowana 21 lipca 2017 r. na blogu devcraft.io. Wersja firmware z poprawką (170511) była dostępna przed publicznym ujawnieniem podatności.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Archer C9 \(2.0\)

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Archer C9 \(2.0\) Firmware

    OS
    Tp-Link
    160517
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-19586CRITICAL9.3ten sam vendor

A pre-authentication OS command injection vulnerability has been identified in Omada gateways configured to op...

CVE-2025-6542CRITICAL9.3PL ✓ten sam vendor

Zdalne wykonanie poleceń OS bez uwierzytelnienia w routerach TP-Link Omada

CVE-2025-7850CRITICAL9.3PL ✓ten sam vendor

Command injection w bramkach Omada (TP-Link) po uwierzytelnieniu admina

CVE-2024-57040CRITICAL9.8PL ✓ten sam vendor

TP-Link TL-WR845N — zakodowane na stałe hasło roota (hardcoded password)

CVE-2024-46340CRITICAL9.8PL ✓ten sam vendor

TP-Link TL-WR845N — przesyłanie danych uwierzytelniających w postaci jawnego tekstu