
TP-Link 披露了 Archer AX55 V4 路由器中的两个安全漏洞。本地网络上的攻击者可利用这些漏洞导致服务崩溃、窃取管理员凭据,甚至可能在受影响设备上执行远程代码。
这两个漏洞编号为 CVE-2026-18167 和 CVE-2026-18330,分别影响 Archer AX55 硬件版本 V4 中的 EasyMesh 和 Web 登录模块。
TP-Link 已发布固件版本 1.2.1 Build 20260527 来修复这两个问题,并于 2026 年 9 月 3 日发布安全公告。
其中较为严重的是 CVE-2026-18167,它是路由器 EasyMesh 组件中的一个栈缓冲区溢出漏洞,CVSS v4 评分为 7.7,严重等级为“高危”。
EasyMesh 可将兼容的网络设备连接成统一的 Mesh Wi-Fi 网络。据 TP-Link 称,当 Archer AX55 V4 上启用 Mesh 模式时,该漏洞即可被利用。
多个 TP-Link Archer 漏洞
连接到目标本地网络的攻击者可以向 EasyMesh 服务(即 easymesh 守护进程)发送特制输入,恶意输入可导致该服务崩溃。
在某些情况下,该漏洞还可能允许攻击者在路由器上执行远程代码。路由器上的 远程代码执行 尤为危险,因为路由器处在本地系统与互联网之间。
成功入侵路由器的攻击者可能会尝试监控网络流量、篡改 DNS 设置、将用户重定向至恶意网站、扫描已连接设备,或者把路由器作为跳板攻击更大范围的网络。
TP-Link 表示,成功利用该漏洞可能对受影响路由器的机密性、完整性和可用性造成严重影响。不过,攻击需要本地网络访问权限,且必须启用 Mesh 模式。
Web 登录漏洞可泄露管理员凭据
第二个漏洞 CVE-2026-18330 影响 Archer AX55 V4 的 Web 登录模块。该漏洞源于产品中嵌入了一个硬编码的共享 RSA-1024 私钥。
本地攻击者如果捕获了基于 HTTP 的管理员登录会话,就可以利用该已知私钥解密管理员密码。TP-Link 还指出,较弱的 AES 会话密钥降低了攻击者破坏登录会话机密性所需的成本。
该漏洞的 CVSS v4 评分为 6.1,严重等级为“中危”。虽然它本身不直接提供代码执行能力,但窃取路由器管理员凭据可能让攻击者控制关键配置设置。
这一弱点凸显了使用 HTTP 进行管理访问的风险。未加密的 HTTP会话 可能将敏感登录数据暴露给同一网络上的攻击者,尤其是在不安全或共享的 Wi-Fi 网络中。
这两个漏洞影响硬件版本为 V4 的 TP-Link Archer AX55 路由器,修复固件版本为 1.2.1 Build 20260527。TP-Link 强烈建议用户尽快通过 Archer AX55 V4 官方固件下载页面更新设备。
用户还应在不需要时关闭 Mesh 模式,避免通过 HTTP 管理路由器,使用强且唯一的管理员密码,并确保路由器管理访问不暴露给不可信网络。
参考来源
Multiple TP-Link Archer Vulnerabilities Allow Attackers to Execute Remote Code
云栈社区提醒:如果你正在使用 Archer AX55 V4,请尽快核对固件版本,完成升级后再继续使用 Mesh 功能。