找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

6130

积分

1

好友

769

主题
发表于 昨天 14:38 | 查看: 8| 回复: 0

TP-Link Archer AX55 V4 路由器及 CVE-2026-18167、CVE-2026-18330 漏洞警告

TP-Link 披露了 Archer AX55 V4 路由器中的两个安全漏洞。本地网络上的攻击者可利用这些漏洞导致服务崩溃、窃取管理员凭据,甚至可能在受影响设备上执行远程代码。

这两个漏洞编号为 CVE-2026-18167 和 CVE-2026-18330,分别影响 Archer AX55 硬件版本 V4 中的 EasyMesh 和 Web 登录模块。

TP-Link 已发布固件版本 1.2.1 Build 20260527 来修复这两个问题,并于 2026 年 9 月 3 日发布安全公告。

其中较为严重的是 CVE-2026-18167,它是路由器 EasyMesh 组件中的一个栈缓冲区溢出漏洞,CVSS v4 评分为 7.7,严重等级为“高危”。

EasyMesh 可将兼容的网络设备连接成统一的 Mesh Wi-Fi 网络。据 TP-Link 称,当 Archer AX55 V4 上启用 Mesh 模式时,该漏洞即可被利用。

连接到目标本地网络的攻击者可以向 EasyMesh 服务(即 easymesh 守护进程)发送特制输入,恶意输入可导致该服务崩溃。

在某些情况下,该漏洞还可能允许攻击者在路由器上执行远程代码。路由器上的 远程代码执行 尤为危险,因为路由器处在本地系统与互联网之间。

成功入侵路由器的攻击者可能会尝试监控网络流量、篡改 DNS 设置、将用户重定向至恶意网站、扫描已连接设备,或者把路由器作为跳板攻击更大范围的网络。

TP-Link 表示,成功利用该漏洞可能对受影响路由器的机密性、完整性和可用性造成严重影响。不过,攻击需要本地网络访问权限,且必须启用 Mesh 模式。

Web 登录漏洞可泄露管理员凭据

第二个漏洞 CVE-2026-18330 影响 Archer AX55 V4 的 Web 登录模块。该漏洞源于产品中嵌入了一个硬编码的共享 RSA-1024 私钥。

本地攻击者如果捕获了基于 HTTP 的管理员登录会话,就可以利用该已知私钥解密管理员密码。TP-Link 还指出,较弱的 AES 会话密钥降低了攻击者破坏登录会话机密性所需的成本。

该漏洞的 CVSS v4 评分为 6.1,严重等级为“中危”。虽然它本身不直接提供代码执行能力,但窃取路由器管理员凭据可能让攻击者控制关键配置设置。

这一弱点凸显了使用 HTTP 进行管理访问的风险。未加密的 HTTP会话 可能将敏感登录数据暴露给同一网络上的攻击者,尤其是在不安全或共享的 Wi-Fi 网络中。

这两个漏洞影响硬件版本为 V4 的 TP-Link Archer AX55 路由器,修复固件版本为 1.2.1 Build 20260527。TP-Link 强烈建议用户尽快通过 Archer AX55 V4 官方固件下载页面更新设备。

用户还应在不需要时关闭 Mesh 模式,避免通过 HTTP 管理路由器,使用强且唯一的管理员密码,并确保路由器管理访问不暴露给不可信网络。

参考来源

Multiple TP-Link Archer Vulnerabilities Allow Attackers to Execute Remote Code

云栈社区提醒:如果你正在使用 Archer AX55 V4,请尽快核对固件版本,完成升级后再继续使用 Mesh 功能。




上一篇:Magento与Adobe Commerce曝0Day StyleSmuggler:无需登录即可远程执行代码正被利用
下一篇:Unit 42披露:AI Agent不到10小时攻破企业网络,窃取Root凭据
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-10 16:02 , Processed in 1.585612 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表