Click to skip the navigation bar

여러 TP-Link 공유기의 HTTP 서비스에서 확인된 인증되지 않은 서비스 거부(DoS) 취약점 보안 권고(CVE-2026-8619)

보안 자문
수정일8월 21, 2026

취약점 및 영향 설명:

CVE-2026-8619

특정 TP-Link 공유기 제품에서 인증 없이 악용할 수 있는 서비스 거부(DoS) 취약점이 확인되었습니다. 이 취약점은 예외적인 요청을 부적절하게 처리하는 과정에서 NULL 포인터 역참조가 일어날 수 있는 문제와 관련이 있습니다. 인접 네트워크의 원격 공격자는 특수하게 조작된 HTTP 요청을 전송하여 HTTP 서비스 프로세스를 비정상 종료시킬 수 있습니다.

취약점 악용에 성공할 경우 HTTP 서비스가 중단되어 웹 관리 인터페이스와 HTTP 기반 기능을 일시적으로 사용할 수 없게 될 수 있습니다.

CVSS v4.0 점수: 7.1 / 높음

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

영향을 받는 제품/버전 및 수정된 버전:

제품 모델

하드웨어 버전

수정된 펌웨어 버전

TL-MR100

v3.2

TL-MR100(EU)_V3.20_1.3.0 Build 260609 Rel.49957n

 

권장 사항:

해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권장합니다:

  1. 해당 장치를 이 취약점을 해결할 최신 펌웨어 버전으로 업데이트하십시오:

KR: TL-MR100용 다운로드 | TP-Link

 

주의사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

이 문서에는 기계 번역이 적용되었으며, 정확한 내용을 확인하려면 원본 영문 문서를 참고하시기 바랍니다.

관련 FAQ

더 알아보기

해당 FAQ가 유용했나요?

여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >