PT-2026-40705 · U Speed · T18-21K Firmware

·

CVE-2026-36738

·

Publicado

2026-05-13

·

Atualizado

2026-06-30

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas U-SPEED AC1200 Gigabit Wi-Fi Router (Model: T18-21K) versão 1.0
Descrição O dispositivo está sujeito a um controle de acesso incorreto pois expõe uma interface UART (Universal Asynchronous Receiver-Transmitter, um protocolo de comunicação de hardware) que carece de mecanismos de autenticação, autorização ou controle de acesso. Um invasor com acesso físico aos pinos UART pode se conectar a essa interface para obter acesso irrestrito às funcionalidades do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36738

Produtos afetados

T18-21K Firmware