Рекомендации по безопасности относительно уязвимостей в TP-Link Archer BE400 V1 (CVE-2025-14631)
Описание уязвимости:
Уязвимость, связанная с разыменованием нулевого указателя в TP-Link Archer BE400 V1 (модули 802.11), позволяет злоумышленнику, находящемуся рядом, вызвать отказ в обслуживании (DoS) путем перезагрузки устройства.
Последствия:
Эта уязвимость может позволить злоумышленнику, находящемуся в зоне действия беспроводной сети, осуществить атаку типа «отказ в обслуживании» (DoS) на устройство.
Оценка CVSS v4.0: 7.1 / Высокая
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Затронутые продукты/версии и исправления:
|
Затронутая модель продукта |
Связанные уязвимости |
Затронутая версия |
|
Archer BE400 |
CVE-2025-14631 |
<= 1.1.0 Build 20250710 rel.14914 |
Рекомендации:
Мы настоятельно рекомендуем пользователям затронутых устройств выполнить следующие действия:
- Загрузить и обновить прошивку до последней версии, чтобы исправить эти уязвимости:
https://www.tp-link.com/us/support/download/archer-be400/#Firmware
https://www.tp-link.com/en/support/download/archer-be400/v1/#Firmware
Отказ от ответственности:
Если вы не предпримете указанные выше рекомендуемые действия, проблема с уязвимостью останется. TP-Link не несет никакой ответственности за последствия, которых можно было бы избежать, следуя рекомендациям, изложенным в данном заявлении.
Полезен ли этот FAQ?
Ваши отзывы помогают улучшить этот сайт.
From United States?
Получайте информацию о продуктах, событиях и услугах для вашего региона.