PT-2026-69144 · Tp Link · Archer A6 V4
CVSS v4.0
6.8
Média
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Archer A6 v4
Descrição
Um problema de negação de serviço existe no serviço httpd. O caminho de processamento de instruções systool assíncronas falha ao sincronizar adequadamente ou gerenciar de forma segura operações systool simultâneas. Um invasor autenticado pode enviar instruções systool manipuladas através do caminho de requisição assíncrona, o que pode causar a falha do processo httpd ou do serviço de gerenciamento do dispositivo. Isso pode resultar na reinicialização do dispositivo ou na perda temporária de acesso à interface de gerenciamento web.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Archer A6 V4