Уязвимость CVE-2026-3227 функции импорта конфигурации маршрутизаторов TP-Link TL-WR802N v4, TL-WR841N v14 и TL-WR840N v6. Эксплуатация уязвимости может позволить аутентифицированному нарушителю загрузить специально сформированный файл конфигурации и выполнить произвольные команды ОС с привилегиями root.
Уязвимые версии:
- TL-WR802N v4 до V4_260304
- TL-WR841N v14 до V14_260303
- TL-WR840N v6 до V6_260304
Уровень опасности: 8.5 Высокий
Расшифровка вектора:
- AV:A — Вектор атаки: Смежная сеть
- AC:L — Сложность атаки: Низкая
- AT:N — Требования к атаке: Отсутствуют
- PR:H — Уровень привилегий: Высокий
- UI:N — Взаимодействие с пользователем: Не требуется
- VC:H — Влияние на конфиденциальность: Высокое
- VI:H — Влияние на целостность: Высокое
- VA:H — Влияние на доступность: Высокое
- SC:N — Влияние на конфиденциальность последующей системы: Не оказывает
- SI:N — Влияние на целостность последующей системы: Не оказывает
- SA:N — Влияние на доступность последующей системы: Не оказывает
Условия эксплуатации:
- Уязвимая версия прошивки на маршрутизаторе TP-Link серии TL-WR802N, TL-WR841N, TL-WR840N.
- 🔒🔒🔒
- Доступность функционала 🔒 (возможность 🔒🔒🔒)
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка разборов новых уязвимостей