CRITICAL🇬🇧 English

CVE-2022-25064

RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr

CVSS 9.8v3.1pub. 2022-02-25upd. 2026-07-09

W routerze TP-LINK TL-WR840N (wersja firmware ES_V6.20_180709) wykryto krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem przez sieć.

Pokaż oryginał (EN)

TP-LINK TL-WR840N(ES)_V6.20_180709 was discovered to contain a remote code execution (RCE) vulnerability via the function oal_wan6_setIpAddr.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-78 (command injection) występuje w funkcji oal_wan6_setIpAddr odpowiedzialnej za obsługę adresów IPv6. Poprzez wysłanie specjalnie spreparowanego payloadu w polu adresu IPv6 możliwe jest wstrzyknięcie i wykonanie dowolnych poleceń systemowych. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani posiadania jakichkolwiek uprawnień, co czyni podatność wyjątkowo łatwą do wykorzystania.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych konfiguracyjnych, modyfikację ustawień sieciowych oraz wykorzystanie routera jako punktu wejścia do sieci lokalnej (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie z zaufanych hostów oraz izolację routera od krytycznych segmentów sieci.

Kogo dotyczy

TP-LINK TL-WR840N (ES) z firmware w wersji V6.20_180709

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Wr840n

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Tl Wr840n Firmware

    OS
    Tp-Link
    6.20_180709
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2022-25060CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing

CVE-2022-25061CRITICAL9.8PL ✓ten sam produkt

Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute

CVE-2021-41653CRITICAL9.8PL ✓ten sam produkt

RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP

CVE-2020-36178CRITICAL9.8PL ✓ten sam produkt

Command injection w TP-Link TL-WR840N przez pole adresu IP

CVE-2018-11714CRITICAL9.8PL ✓ten sam produkt

TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer