Программы

Уязвимость CVE-2026-3227 в маршрутизаторах TP-Link

Уязвимость CVE-2026-3227 функции импорта конфигурации маршрутизаторов TP-Link TL-WR802N v4, TL-WR841N v14 и TL-WR840N v6. Эксплуатация уязвимости может позволить аутентифицированному нарушителю загрузить специально сформированный файл конфигурации и выполнить произвольные команды ОС с привилегиями root.

Уязвимые версии:

  • TL-WR802N v4 до V4_260304
  • TL-WR841N v14 до V14_260303
  • TL-WR840N v6 до V6_260304

Уровень опасности: 8.5 Высокий

Расшифровка вектора:

  • AV:A — Вектор атаки: Смежная сеть
  • AC:L — Сложность атаки: Низкая
  • AT:N — Требования к атаке: Отсутствуют
  • PR:H — Уровень привилегий: Высокий
  • UI:N — Взаимодействие с пользователем: Не требуется
  • VC:H — Влияние на конфиденциальность: Высокое
  • VI:H — Влияние на целостность: Высокое
  • VA:H — Влияние на доступность: Высокое
  • SC:N — Влияние на конфиденциальность последующей системы: Не оказывает
  • SI:N — Влияние на целостность последующей системы: Не оказывает
  • SA:N — Влияние на доступность последующей системы: Не оказывает

Условия эксплуатации:

  1. Уязвимая версия прошивки на маршрутизаторе TP-Link серии TL-WR802N, TL-WR841N, TL-WR840N.
  2. 🔒🔒🔒
  3. Доступность функционала 🔒 (возможность 🔒🔒🔒)

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка разборов новых уязвимостей

Подробнее о канале → | Пример разбора

Похожие материалы