HIGH🇬🇧 English

CVE-2025-9291

Omada: błąd weryfikacji certyfikatu TLS umożliwia atak man-in-the-middle

CVSS 7.7v4.0pub. 2026-08-03upd. 2026-08-07

W urządzeniach Omada (produkcji TP-Link) wykryto podatność polegającą na nieprawidłowej weryfikacji tożsamości certyfikatu SSL/TLS podczas komunikacji z kontrolerami chmurowymi. Luka umożliwia obejście mechanizmów walidacji certyfikatów i może prowadzić do przechwycenia lub modyfikacji ruchu sieciowego.

Pokaż oryginał (EN)

A certification validation weakness exists in communication between affected Omada devices and cloud controllers. Certificate identity verification does not adequately validate that a presented certificate corresponds to the expected cloud controller hostname, which may allow certificate validation protections to be bypassed under specific conditions. Successful exploitation may allow interception or modification of communication between affected devices and cloud controllers.

🤖 Analiza AI
Jak działa

Podczas nawiązywania połączenia między urządzeniem Omada a kontrolerem chmurowym, mechanizm weryfikacji certyfikatu nie sprawdza w sposób wystarczający, czy przedstawiony certyfikat faktycznie odpowiada oczekiwanej nazwie hosta kontrolera chmurowego. Atakujący, który jest w stanie umieścić się na ścieżce komunikacji (np. przez manipulację DNS lub siecią), może podstawić własny certyfikat, który zostanie zaakceptowany przez urządzenie. Warunek wstępny to spełnienie określonych, specyficznych warunków ataku oraz interakcja użytkownika (UI:P w wektorze CVSS).

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na przechwycenie lub modyfikację komunikacji między urządzeniami Omada a kontrolerami chmurowymi, co stwarza ryzyko wycieku poufnych danych konfiguracyjnych oraz manipulacji zarządzaniem siecią.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje firmware dostępne są pod adresami: https://support.omadanetworks.com/en/download/firmware/ oraz https://www.tp-link.com/us/support/faq/5216/

Kogo dotyczy

Urządzenia z serii Omada — wersje wskazane w referencjach producenta (strony wsparcia TP-Link/Omada Networks)

CVSS Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Tp Link Omada Er605

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er605 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er703wp 4g Outdoor

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er703wp 4g Outdoor Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706w

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706w 4g

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706w 4g Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706w Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706wp 4g

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er706wp 4g Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er707 M2

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er707 M2 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7206

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7206 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7412 M2

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er7412 M2 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er8411

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Er8411 Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Fusion 2.5g

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada Fusion 2.5g Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 24g4xf

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 24g4xf Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 24gp4xf

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 24gp4xf Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 24mpp4y

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 24mpp4y Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 48g6xf

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 48g6xf Firmware

    OS
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 48gp6xf

    HW
    Tp-Link
    wszystkie wersje
  • Tp Link Omada S6500 48gp6xf Firmware

    OS
    Tp-Link
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-25139CRITICAL10.0PL ✓ten sam produkt

RCE z uprawnieniami root w TP-Link Omada ER605 via buffer overflow

CVE-2025-15628HIGH8.2PL ✓ten sam produkt

Omada: współdzielone certyfikaty umożliwiają podszywanie się pod kontrolery

CVE-2026-1668HIGH7.7ten sam produkt

The web interface on multiple Omada switches does not adequately validate certain external inputs, which may l...

CVE-2024-5228HIGH7.5ten sam produkt

TP-Link Omada ER605 Comexe DDNS Response Handling Heap-based Buffer Overflow Remote Code Execution Vulnerabil...

CVE-2024-5227HIGH7.5ten sam produkt

TP-Link Omada ER605 PPTP VPN username Command Injection Remote Code Execution Vulnerability. This vulnerabilit...