Router TP-Link TL-WR840N EU v5 z firmware do wersji TL-WR840N(EU)_V5_171211 zawiera krytyczną podatność w funkcji PING, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem, wysyłając odpowiednio spreparowany payload w polu adresu IP.
▸ Pokaż oryginał (EN)
The PING function on the TP-Link TL-WR840N EU v5 router with firmware through TL-WR840N(EU)_V5_171211 is vulnerable to remote code execution via a crafted payload in an IP address input field.
Funkcja PING dostępna w panelu zarządzania routerem nie weryfikuje poprawnie danych wprowadzanych przez użytkownika w polu adresu IP. Atakujący może umieścić w tym polu spreparowany payload zawierający złośliwe polecenia systemowe (command injection). Podatność klasyfikowana jako CWE-94 (improper control of code generation) pozwala na wstrzyknięcie i wykonanie dowolnego kodu na poziomie systemu operacyjnego urządzenia. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika.
Atakujący może zdalnie wykonać dowolny kod na routerze, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem — w tym modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.tp-link.com/us/press/security-advisory/). Do czasu aktualizacji firmware zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.
TP-Link TL-WR840N EU w wersji sprzętowej v5 z oprogramowaniem firmware do wersji TL-WR840N(EU)_V5_171211 włącznie.
Szczegóły techniczne podatności oraz proof-of-concept zostały opublikowane przez badacza pod adresem https://k4m1ll0.com/cve-2021-41653.html. Publiczna dostępność exploitu zwiększa ryzyko wykorzystania podatności w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr840n
HWTp-Linkv5Tp Link Tl Wr840n Firmware
OSTp-Link≤ tl-wr840n\(eu\)_v5_171211
Powiązane podatności
RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr
Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing
Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute
Command injection w TP-Link TL-WR840N przez pole adresu IP
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer