CRITICAL✓ PATCH🇬🇧 English

CVE-2021-41653

RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP

CVSS 9.8v3.1pub. 2021-11-13upd. 2026-07-09

Router TP-Link TL-WR840N EU v5 z firmware do wersji TL-WR840N(EU)_V5_171211 zawiera krytyczną podatność w funkcji PING, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem, wysyłając odpowiednio spreparowany payload w polu adresu IP.

Pokaż oryginał (EN)

The PING function on the TP-Link TL-WR840N EU v5 router with firmware through TL-WR840N(EU)_V5_171211 is vulnerable to remote code execution via a crafted payload in an IP address input field.

🤖 Analiza AI
Jak działa

Funkcja PING dostępna w panelu zarządzania routerem nie weryfikuje poprawnie danych wprowadzanych przez użytkownika w polu adresu IP. Atakujący może umieścić w tym polu spreparowany payload zawierający złośliwe polecenia systemowe (command injection). Podatność klasyfikowana jako CWE-94 (improper control of code generation) pozwala na wstrzyknięcie i wykonanie dowolnego kodu na poziomie systemu operacyjnego urządzenia. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na routerze, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem — w tym modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.tp-link.com/us/press/security-advisory/). Do czasu aktualizacji firmware zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.

Kogo dotyczy

TP-Link TL-WR840N EU w wersji sprzętowej v5 z oprogramowaniem firmware do wersji TL-WR840N(EU)_V5_171211 włącznie.

Uwagi

Szczegóły techniczne podatności oraz proof-of-concept zostały opublikowane przez badacza pod adresem https://k4m1ll0.com/cve-2021-41653.html. Publiczna dostępność exploitu zwiększa ryzyko wykorzystania podatności w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Wr840n

    HW
    Tp-Link
    v5
  • Tp Link Tl Wr840n Firmware

    OS
    Tp-Link
    ≤ tl-wr840n\(eu\)_v5_171211
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-25064CRITICAL9.8PL ✓ten sam produkt

RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr

CVE-2022-25060CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing

CVE-2022-25061CRITICAL9.8PL ✓ten sam produkt

Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute

CVE-2020-36178CRITICAL9.8PL ✓ten sam produkt

Command injection w TP-Link TL-WR840N przez pole adresu IP

CVE-2018-11714CRITICAL9.8PL ✓ten sam produkt

TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer