HIGH🇬🇧 English

CVE-2025-15628

Omada: współdzielone certyfikaty umożliwiają podszywanie się pod kontrolery

CVSS 8.2v4.0pub. 2026-08-03upd. 2026-08-07

Urządzenia Omada wykorzystują wbudowane certyfikaty współdzielone w wielu wdrożeniach do ustanowienia zaufania między kontrolerami a zarządzanymi urządzeniami. Atakujący, który uzyska te certyfikaty, może podszywać się pod zaufane kontrolery lub urządzenia oraz przechwytywać chronioną komunikację.

Pokaż oryginał (EN)

Affected Omada devices rely on embedded certificates that are shared across deployments to establish trust between controllers and managed devices. An attacker who obtains the embedded certificates may be able to impersonate trusted controllers or devices and intercept affected communications.

🤖 Analiza AI
Jak działa

Problem wynika z użycia statycznych, z góry osadzonych certyfikatów (CWE-798 — use of hard-coded credentials), które są identyczne we wszystkich wdrożeniach danego produktu. Ponieważ certyfikaty nie są unikalne dla konkretnej instalacji, atakujący z dostępem do jednego urządzenia Omada może wyekstrahować te certyfikaty i wykorzystać je w innym środowisku. Dysponując certyfikatem, osoba atakująca znajdująca się w tej samej sieci lokalnej może przeprowadzić atak typu man-in-the-middle, udając zaufany kontroler lub urządzenie zarządzane.

Skutki

Atakujący może podszywać się pod zaufane komponenty infrastruktury Omada (kontrolery lub urządzenia zarządzane) oraz przechwytywać i potencjalnie odczytywać ruch sieciowy wymieniony między nimi, co prowadzi do ujawnienia poufnych danych zarządczych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.omadanetworks.com/en/support/download/ oraz https://www.tp-link.com/us/support/faq/5216/. Dodatkowo zaleca się segmentację sieci zarządzania i ograniczenie dostępu do płaszczyzny zarządzania wyłącznie do zaufanych hostów.

Kogo dotyczy

Urządzenia z linii Omada — wersje wskazane w referencjach producenta (tp-link.com / omadanetworks.com)

CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Tp Link Omada Er605

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er605 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706w

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706w Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er707 M2

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er707 M2 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7206

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7206 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7412 M2

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7412 M2 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er8411

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er8411 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es1024ge

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es1024ge Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es205g

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es205g Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es205gp

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es205gp Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es206gp

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es206gp Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es206x M2

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es206x M2 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es206xpp M2

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es206xpp M2 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es208g

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es208g Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es208gp

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es208gp Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es210gmp

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Es210gmp Firmware

    OS
    Tp-Link
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-25139CRITICAL10.0PL ✓ten sam produkt

RCE z uprawnieniami root w TP-Link Omada ER605 via buffer overflow

CVE-2025-9291HIGH7.7PL ✓ten sam produkt

Omada: błąd weryfikacji certyfikatu TLS umożliwia atak man-in-the-middle

CVE-2026-1668HIGH7.7ten sam produkt

The web interface on multiple Omada switches does not adequately validate certain external inputs, which may l...

CVE-2024-5228HIGH7.5ten sam produkt

TP-Link Omada ER605 Comexe DDNS Response Handling Heap-based Buffer Overflow Remote Code Execution Vulnerabil...

CVE-2024-5227HIGH7.5ten sam produkt

TP-Link Omada ER605 PPTP VPN username Command Injection Remote Code Execution Vulnerability. This vulnerabilit...