CRITICAL🇬🇧 English

CVE-2022-4498

Heap overflow w httpd routerów TP-Link Archer C5 i WR710N-V1 umożliwiający RCE

CVSS 9.8v3.1pub. 2023-01-11upd. 2025-11-04

Podatność typu heap overflow w usłudze httpd routerów TP-Link Archer C5 oraz WR710N-V1 pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod lub spowodować awarię urządzenia. Ocena CVSS 9.8 (CRITICAL) wskazuje na krytyczne ryzyko dla urządzeń dostępnych z sieci.

Pokaż oryginał (EN)

In TP-Link routers, Archer C5 and WR710N-V1, running the latest available code, when receiving HTTP Basic Authentication the httpd service can be sent a crafted packet that causes a heap overflow. This can result in either a DoS (by crashing the httpd process) or an arbitrary code execution.

🤖 Analiza AI
Jak działa

Usługa httpd obsługująca HTTP Basic Authentication jest podatna na przepełnienie sterty (heap overflow) podczas przetwarzania spreparowanego pakietu sieciowego. Atakujący może wysłać złośliwie skonstruowane żądanie do urządzenia bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. W wyniku tego exploit może prowadzić do wykonania dowolnego kodu (RCE) lub wywołania awarii procesu httpd (DoS).

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie kodu (RCE) lub spowodować niedostępność usługi zarządzania routerem (DoS). Skuteczne przejęcie kontroli nad routerem może umożliwić dalsze ataki na infrastrukturę sieciową.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu zarządzania routerem (panelu httpd) wyłącznie do zaufanych adresów IP lub sieci lokalnej oraz wyłączenie zdalnego dostępu do panelu administracyjnego jeśli nie jest wymagany.

Kogo dotyczy

TP-Link Archer C5 oraz TP-Link TL-WR710N-V1 — urządzenia działające z najnowszym dostępnym oprogramowaniem firmware w momencie publikacji podatności

Uwagi

Podatność została udokumentowana przez CERT/CC (VULS ID: 572615). W momencie publikacji dotyczyła urządzeń z najnowszym dostępnym firmware, co sugeruje brak łatki producenta w chwili zgłoszenia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Archer C5

    HW
    Tp-Link
    2.0
  • Tp Link Archer C5 Firmware

    OS
    Tp-Link
    2_160201_us
  • Tp Link Tl Wr710n

    HW
    Tp-Link
    1.0
  • Tp Link Tl Wr710n Firmware

    OS
    Tp-Link
    1_151022_us
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-35575CRITICAL9.8PL ✓ten sam produkt

Ujawnienie hasła przez interfejs web w urządzeniach TP-Link

CVE-2015-3035HIGH7.5⚠ KEVten sam produkt

Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...

CVE-2022-4499HIGH7.5ten sam produkt

TP-Link routers, Archer C5 and WR710N-V1, using the latest software, the strcmp function used for checking cre...

CVE-2020-9375HIGH7.5ten sam produkt

TP-Link Archer C50 V3 devices before Build 200318 Rel. 62209 allows remote attackers to cause a denial of serv...

CVE-2018-19537HIGH7.2ten sam produkt

TP-Link Archer C5 devices through V2_160201_US allow remote command execution via shell metacharacters on the ...