Click to skip the navigation bar

Archer A6에서 발견된 다중 취약점 보안 권고(CVE-2026-9030 및 CVE-2026-9031)

보안 자문
수정일8월 11, 2026

보안 권고사항: Archer A6의 여러 취약점 (CVE-2026-9030 및 CVE-2026-9031)

취약점 및 영향 설명:

Archer A6 v4에서 여러 취약점이 확인되었습니다.

CVE-2026-9030: HTTPD 비동기 systool 핸들러의 인증된 서비스 거부(DoS) 취약점

httpd 서비스에 서비스 거부(DoS) 취약점이 존재합니다. 이 취약점은 httpd의 비동기 systool 명령 처리 과정에서 여러 systool 작업이 동시에 수행될 때 적절한 동기화 및 안전한 처리가 이루어지지 않아 발생합니다.

비동기 요청 경로를 통해 조작된 systool 명령을 전송하여 취약점을 악용할 경우, httpd 프로세스 또는 장치 관리 서비스가 중단될 수 있습니다. 이로 인해 웹 관리 인터페이스에 일시적으로 접근할 수 없거나 장치가 재부팅될 수 있습니다.

CVE-2026-9031 HTTP_WRITEOEM 핸들러의 인증된 미검증 플래시 쓰기 취약점

HTTP_WRITEOEM 핸들러에는 입력값 검증 취약점이 존재합니다. 이 취약점은 사용자가 제공한 데이터가 내부 플래시 쓰기 처리 로직으로 전달되기 전에 충분히 검증되지 않아 발생합니다.

이 취약점을 악용할 경우 httpd 프로세스 또는 장치가 중단될 수 있으며, 이로 인해 웹 인터페이스에 접근할 수 없게 되고 서비스 거부(DoS) 상태가 발생할 수 있습니다.

CVE-2026-9030과 CVE-2026-9031의 CVSS 점수는 다음과 같이 동일합니다.

CVSS v4.0 점수: 6.8/ 중간

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

영향을 받는 제품/버전 및 수정된 버전:

영향을 받는 제품

하드웨어 버전

수정된 버전

Archer A6

V4

V4_1.15.10 Build 260625 Rel.25447

 

권장 사항:

해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권고합니다:

  1. 지침에 따라 최신 펌웨어 버전으로 업데이트하여 취약점을 해결하십시오:

KR: Archer A6용 다운로드 | TP-Link
 

주의 사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

관련 FAQ

더 알아보기

해당 FAQ가 유용했나요?

여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >