Уведомление о безопасности: Уязвимость типа «отказ в обслуживании» без аутентификации в HTTP-сервисе на нескольких маршрутизаторах TP-Link (CVE-2026-8619)
Описание уязвимости и ее влияние:
CVE-2026-8619
В некоторых маршрутизаторах TP-Link выявлена уязвимость отказа в обслуживании без аутентификации, вызванная некорректной обработкой исключительных условий запроса, что может привести к разыменованию нулевого указателя. Удаленный злоумышленник в смежной сети может отправить специально сформированный HTTP-запрос, чтобы вызвать сбой процесса HTTP-службы.
Успешная эксплуатация может привести к сбою HTTP-службы, что сделает веб-интерфейс управления и функции, зависящие от HTTP, временно недоступными.
Оценка CVSS v4.0: 7.1 / Высокий
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Затронутые продукты/версии и исправления:
|
Модель продукта |
Версия оборудования |
Исправленная версия прошивки |
|
TL-MR100 |
v3.2 |
TL-MR100(EU)_V3.20_1.3.0 Build 260609 Rel.49957n |
|
Archer MR600 |
v2 |
Archer MR600(EU)_V2_1.10.0 Build 260618 |
|
TL-MR150 |
v3.20 |
TL-MR150(EU)_V3.20_1.3.0 Build 260720 Rel.59727n |
|
TL-MR6400 |
v8.0 |
TL-MR6400(EN)_V8_1.5.0 Build 260610 Rel.67978n |
Рекомендации:
Мы настоятельно рекомендуем пользователям с затронутыми устройствами выполнить следующие действия:
- Обновите затронутые устройства до последней версии прошивки, которая устраняет уязвимость:
EN: Загрузка для Archer MR600 | TP-Link
Загрузка для TL-MR100 | TP-Link
Загрузка для TL-MR150 | TP-Link
Загрузка для TL-MR6400 | TP-Link
Примечание: Вышеуказанные модели не продаются в США.
Отказ от ответственности:
Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно применять доступные обновления прошивки или внедрять задокументированные обходные решения, как указано в данном уведомлении. Устройства/системы, которые не обновлены или не защищены описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или потери, возникшие в результате невыполнения таких обновлений.
Ищете больше информации?
Полезен ли этот FAQ?
Ваши отзывы помогают улучшить этот сайт.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.
From United States?
Получайте информацию о продуктах, событиях и услугах для вашего региона.