PT-2022-2081 · Tp Link · Tp-Link Tl-Wr840N

CVE-2022-25060

·

Publicado

2022-02-14

·

Atualizado

2026-07-05

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TP-LINK TL-WR840N(ES) versão V6.20 180709
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando. Está associado à função util execSystem() no módulo libcmm.so do firmware do roteador TP-Link TL-WR840N (ES). A vulnerabilidade permite que um invasor execute comandos arbitrários devido à falta de neutralização de elementos especiais usados no comando do sistema operacional.
Recomendações
Para o TP-LINK TL-WR840N(ES) versão V6.20 180709, considere desativar o componente oal startPing ou restringir seu uso até que um patch esteja disponível. Além disso, como solução temporária, evite usar a função util execSystem() no módulo libcmm.so para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01908
CVE-2022-25060

Produtos afetados

Tp-Link Tl-Wr840N