W routerze TP-LINK TL-WR840N (wersja firmware ES_V6.20_180709) wykryto krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem przez sieć.
▸ Pokaż oryginał (EN)
TP-LINK TL-WR840N(ES)_V6.20_180709 was discovered to contain a remote code execution (RCE) vulnerability via the function oal_wan6_setIpAddr.
Podatność sklasyfikowana jako CWE-78 (command injection) występuje w funkcji oal_wan6_setIpAddr odpowiedzialnej za obsługę adresów IPv6. Poprzez wysłanie specjalnie spreparowanego payloadu w polu adresu IPv6 możliwe jest wstrzyknięcie i wykonanie dowolnych poleceń systemowych. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani posiadania jakichkolwiek uprawnień, co czyni podatność wyjątkowo łatwą do wykorzystania.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych konfiguracyjnych, modyfikację ustawień sieciowych oraz wykorzystanie routera jako punktu wejścia do sieci lokalnej (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie z zaufanych hostów oraz izolację routera od krytycznych segmentów sieci.
TP-LINK TL-WR840N (ES) z firmware w wersji V6.20_180709
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr840n
HWTp-Linkwszystkie wersjeTp Link Tl Wr840n Firmware
OSTp-Link6.20_180709
Powiązane podatności
Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing
Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute
RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP
Command injection w TP-Link TL-WR840N przez pole adresu IP
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer