CRITICAL🇬🇧 English

CVE-2022-22922

Przewidywalne klucze sesji w TP-Link TL-WA850RE umożliwiają przejęcie uprawnień administratora

CVSS 9.8v3.1pub. 2022-02-18upd. 2024-11-21

Wzmacniacz sygnału Wi-Fi TP-Link TL-WA850RE w wersjach przed v6_200923 generuje klucze sesji w sposób wysoce przewidywalny i łatwy do wykrycia. Umożliwia to zdalnemu atakującemu przejęcie pełnych uprawnień administracyjnych bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

TP-Link TL-WA850RE Wi-Fi Range Extender before v6_200923 was discovered to use highly predictable and easily detectable session keys, allowing attackers to gain administrative privileges.

🤖 Analiza AI
Jak działa

Urządzenie stosuje mechanizm generowania kluczy sesji oparty na niewystarczającej losowości (CWE-330), przez co wartości kluczy są przewidywalne i możliwe do odgadnięcia lub wykrycia przez atakującego. Atakujący może podsłuchać lub obliczyć prawidłowy klucz sesji, a następnie podszyć się pod uwierzytelnioną sesję administracyjną. Atak jest możliwy zdalnie przez sieć bez znajomości hasła ani żadnego wcześniejszego uwierzytelnienia.

Skutki

Atakujący uzyskuje pełne uprawnienia administracyjne na urządzeniu, co pozwala na modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, a także wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci lokalnej.

Mitygacja

Należy zaktualizować firmware urządzenia TP-Link TL-WA850RE v6 do wersji v6_200923 lub nowszej. Aktualizacja dostępna jest na stronie producenta: https://www.tp-link.com/us/support/download/tl-wa850re/v6/#Firmware

Kogo dotyczy

TP-Link TL-WA850RE (firmware v6) we wszystkich wersjach przed v6_200923

Uwagi

Podatność została zgłoszona przez badacza Emre Mulazimoglu, którego analiza techniczna dostępna jest w repozytorium GitHub wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Wa850re

    HW
    Tp-Link
    6
  • Tp Link Tl Wa850re Firmware

    OS
    Tp-Link
    < v6_200923
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-14737HIGH7.1ten sam produkt

Command Injection vulnerability in TP-Link WA850RE (httpd modules) allows authenticated adjacent attacker to i...

CVE-2018-12692HIGH8.8ten sam produkt

TP-Link TL-WA850RE Wi-Fi Range Extender with hardware version 5 allows remote authenticated users to execute a...

CVE-2018-12694HIGH7.5ten sam produkt

TP-Link TL-WA850RE Wi-Fi Range Extender with hardware version 5 allows remote attackers to cause a denial of s...

CVE-2025-14738MEDIUM5.7ten sam produkt

Luka w uwierzytelnianiu w TP-Link WA850RE (moduły httpd) pozwala nieuwierzytelnionym ataczkownikom pobrać plik...

CVE-2018-12693MEDIUM6.5ten sam produkt

Stack-based buffer overflow in TP-Link TL-WA850RE Wi-Fi Range Extender with hardware version 5 allows remote a...