Totolink · N600R · CVE-2026-82555
**Nome do Software Vulnerável e Versões Afetadas**
TOTOLINK N600R versão 4.3.0cu.7866 B20220506
**Description**
Existe um problema no componente Authentication Handler onde a função `loginAuth()` no endpoint '/web cste/cgi-bin/cstecgi.cgi' utiliza valores insuficientemente aleatórios. Esta fraqueza na premissa criptográfica permite que um invasor remoto possa prever valores sensíveis de segurança gerados durante o processo de autenticação, o que pode levar a uma exposição não autorizada. O ataque é caracterizado por alta complexidade e dificuldade de exploração.
**Recommendations**
Para a versão 4.3.0cu.7866 B20220506, desative o gerenciamento voltado para a internet, restrinja o acesso administrativo a redes confiáveis e coloque a interface de gerenciamento em uma VLAN isolada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.