CRITICAL🇬🇧 English

CVE-2022-25061

Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute

CVSS 9.8v3.1pub. 2022-02-25upd. 2026-07-09

W oprogramowaniu routera TP-LINK TL-WR840N(ES) w wersji V6.20_180709 wykryto podatność typu command injection w komponencie oal_setIp6DefaultRoute. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość pełnego przejęcia kontroli nad urządzeniem bez uwierzytelnienia.

Pokaż oryginał (EN)

TP-LINK TL-WR840N(ES)_V6.20_180709 was discovered to contain a command injection vulnerability via the component oal_setIp6DefaultRoute.

🤖 Analiza AI
Jak działa

Podatność (CWE-78) polega na niewystarczającej walidacji danych wejściowych przekazywanych do komponentu oal_setIp6DefaultRoute, który odpowiada za konfigurację domyślnej trasy IPv6. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji użytkownika. Spreparowane dane wejściowe są następnie wykonywane przez system operacyjny routera z uprawnieniami procesu obsługującego tę funkcję.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczytać poufne dane konfiguracyjne, modyfikować ustawienia routera oraz zakłócić jego działanie, co przekłada się na utratę poufności, integralności i dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe środki zaradcze zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych hostów oraz wyłączenie funkcji zarządzania przez interfejs WAN.

Kogo dotyczy

TP-LINK TL-WR840N(ES) z oprogramowaniem w wersji V6.20_180709

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Wr840n

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Tl Wr840n Firmware

    OS
    Tp-Link
    6.20_180709
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2022-25060CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing

CVE-2022-25064CRITICAL9.8PL ✓ten sam produkt

RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr

CVE-2021-41653CRITICAL9.8PL ✓ten sam produkt

RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP

CVE-2020-36178CRITICAL9.8PL ✓ten sam produkt

Command injection w TP-Link TL-WR840N przez pole adresu IP

CVE-2018-11714CRITICAL9.8PL ✓ten sam produkt

TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer