PT-2026-5684 · Tp Link · Archer Be230
CVSS v4.0
8.5
Alta
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
TP-Link Archer BE230 versões anteriores a 1.2.4 Build 20251218 rel.70420
TP-Link Archer AXE75 v1 versões anteriores a 1.5.6 Build 20260623
Description
Um problema de injeção de comandos do sistema operacional (OS) existe nos módulos de VPN dos dispositivos afetados. Esta falha permite que um atacante autenticado adjacente execute código arbitrário, potencialmente concedendo controle administrativo total sobre o dispositivo. Tal exploração pode levar a um comprometimento grave da segurança da rede, disponibilidade do serviço e integridade da configuração. Este problema é um de vários problemas distintos de injeção de comandos identificados em diferentes caminhos de código.
Recommendations
Atualize o TP-Link Archer BE230 para a versão 1.2.4 Build 20251218 rel.70420 ou posterior.
Atualize o TP-Link Archer AXE75 v1 para a versão 1.5.6 Build 20260623 ou posterior.
Como medida de mitigação temporária, restrinja o acesso aos módulos de VPN para minimizar o risco de exploração.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Archer Be230