Descripció
S'ha detectat una vulnerabilitat de severitat alta a diversos dispositius TP-Link que podrien executar-se de forma remota. Aquesta vulnerabilitat només afecta els productes que no reben suport de TP-Link.
La vulnerabilitat de severitat alta afecta una funcionalitat desconeguda del fitxer /userRpm/WanSlaacCfgRpm.htm, cosa que pot provocar un desbordament de búfer. El ciberdelinqüent pot fer l'atac de forma remota.
L'actuació de l'atacant fa que el servei HTTP es bloquegi i es restaura després de reiniciar el dispositiu.
Routers afectats
Models | Vulnerabilitats | Versió afectada |
CVE-2025-6151 | <= 160617 | |
CVE-2025-6151 | <= 160325 |
Solució
No hi ha solució per als dispositius, ja que, han arribat al final de la seva vida útil (EOL).
Es recomana actualitzar dispositiu reemplaçant-lo per un altre que disposi de suport en vigor i poder rebre actualitzacions.
TP-Link a la seva comunicat no es responsabilitza de les conseqüències que podrien haver evitat en reemplaçar el dispositiu.
Recomanacions per a administradors de xarxa
Des del SOC d'Infordisa alertem sobre una vulnerabilitat crítica descoberta al router TP-Link Archer C5400X, que permet a atacants executar ordres remotament sense necessitat d'autenticar-se.
- Verificar si el model està en ús dins de l'organització o per part de treballadors en teletreball.
- Actualitzar el microprogramari immediatament a la versió aplicada publicada.
- Revisar logs dactivitat sospitosa, especialment connexions entrants no autoritzades.
- Si no es pot actualitzar immediatament, restringir l'accés remot a la interfície d'administració del router mitjançant regles de firewall o VPN.
- Inventariar el maquinari de xarxa i evitar lús de dispositius de consum en entorns empresarials crítics.
Aquesta vulnerabilitat és un recordatori més de la importància de mantenir tots els dispositius de xarxa actualitzats, fins i tot els considerats “ús domèstic”, que moltes vegades s'utilitzen en entorns híbrids.
Altres continguts que et poden intersar:
No hi ha publicacions relacionades.