Click to skip the navigation bar

Рекомендации по безопасности в отношении многочисленных уязвимостей TP-Link Archer AX53 (CVE-2025-15607 и CVE-2025-15608)

Советы по безопасности
Последнее обновление:марта 26, 2026

Описание уязвимостей и их воздействия:

CVE-2025-15607: Аутентифицированное внедрение команд в службе mscd

Уязвимость внедрения команд в Archer AX53 v1 возникает в отладочной функциональности mscd из-за недостаточной обработки входных данных, что позволяет перенаправлять логи в произвольные файлы и объединять непроверенное содержимое файлов в команды оболочки, предоставляя аутентифицированным злоумышленникам возможность внедрять и выполнять произвольные команды.

Успешная эксплуатация может позволить выполнить вредоносные команды и, в конечном итоге, получить полный контроль над устройством.

Оценка CVSS v4.0: 7.3 / Высокий уровень

CVSS:4.0/AV:A/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

CVE-2025-15608: Переполнение буфера в функции обработки сетевых запросов

Эта уязвимость в Archer AX53 v1 возникает из-за недостаточной санитарии входных данных в логике обработки запросов устройства, где непроверенные параметры могут вызвать переполнение буфера в стеке, что приводит к сбою затронутой службы и, при определенных условиях, может позволить удаленное выполнение кода с помощью сложных методов heap-spray.

Успешная эксплуатация может привести к повторяющейся недоступности службы и, в определенных сценариях, позволить злоумышленнику получить контроль над устройством.

Оценка CVSS v4.0: 7.7 / Высокий уровень

CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

Затронутые продукты/версии и исправления:

Затронутый продукт

Затронутая версия

Archer AX53 v1

< 251029

 

Рекомендации:

Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:

  1. Загрузите и обновитесь до последней версии микропрограммы (прошивки) для устранения уязвимостей.

EN:
Загрузить для Archer AX53 | TP-Link Global

KZ:
Загрузить для Archer AX53 | TP-Link KZ

Отказ от ответственности:

Если вы не предпримете все рекомендуемые действия, данная уязвимость сохранится. TP-Link не может нести ответственность за последствия, которых можно было бы избежать, следуя данному уведомлению.

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >