PT-2022-2081 · Tp Link · Tp-Link Tl-Wr840N
CVE-2022-25060
·
Publicado
2022-02-14
·
Atualizado
2026-07-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TP-LINK TL-WR840N(ES) versão V6.20 180709
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando. Está associado à função
util execSystem() no módulo libcmm.so do firmware do roteador TP-Link TL-WR840N (ES). A vulnerabilidade permite que um invasor execute comandos arbitrários devido à falta de neutralização de elementos especiais usados no comando do sistema operacional.Recomendações
Para o TP-LINK TL-WR840N(ES) versão V6.20 180709, considere desativar o componente
oal startPing ou restringir seu uso até que um patch esteja disponível. Além disso, como solução temporária, evite usar a função util execSystem() no módulo libcmm.so para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tp-Link Tl-Wr840N