Wzmacniacz sygnału Wi-Fi TP-Link TL-WA850RE w wersjach przed v6_200923 generuje klucze sesji w sposób wysoce przewidywalny i łatwy do wykrycia. Umożliwia to zdalnemu atakującemu przejęcie pełnych uprawnień administracyjnych bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
TP-Link TL-WA850RE Wi-Fi Range Extender before v6_200923 was discovered to use highly predictable and easily detectable session keys, allowing attackers to gain administrative privileges.
Urządzenie stosuje mechanizm generowania kluczy sesji oparty na niewystarczającej losowości (CWE-330), przez co wartości kluczy są przewidywalne i możliwe do odgadnięcia lub wykrycia przez atakującego. Atakujący może podsłuchać lub obliczyć prawidłowy klucz sesji, a następnie podszyć się pod uwierzytelnioną sesję administracyjną. Atak jest możliwy zdalnie przez sieć bez znajomości hasła ani żadnego wcześniejszego uwierzytelnienia.
Atakujący uzyskuje pełne uprawnienia administracyjne na urządzeniu, co pozwala na modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, a także wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci lokalnej.
Należy zaktualizować firmware urządzenia TP-Link TL-WA850RE v6 do wersji v6_200923 lub nowszej. Aktualizacja dostępna jest na stronie producenta: https://www.tp-link.com/us/support/download/tl-wa850re/v6/#Firmware
TP-Link TL-WA850RE (firmware v6) we wszystkich wersjach przed v6_200923
Podatność została zgłoszona przez badacza Emre Mulazimoglu, którego analiza techniczna dostępna jest w repozytorium GitHub wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wa850re
HWTp-Link6Tp Link Tl Wa850re Firmware
OSTp-Link< v6_200923
Powiązane podatności
Command Injection vulnerability in TP-Link WA850RE (httpd modules) allows authenticated adjacent attacker to i...
TP-Link TL-WA850RE Wi-Fi Range Extender with hardware version 5 allows remote authenticated users to execute a...
TP-Link TL-WA850RE Wi-Fi Range Extender with hardware version 5 allows remote attackers to cause a denial of s...
Luka w uwierzytelnianiu w TP-Link WA850RE (moduły httpd) pozwala nieuwierzytelnionym ataczkownikom pobrać plik...
Stack-based buffer overflow in TP-Link TL-WA850RE Wi-Fi Range Extender with hardware version 5 allows remote a...