Рекомендации по безопасности: внедрение команд в конфигурацию клиента Archer MR600 WireGuard (CVE-2026-8913)
Описание уязвимости и воздействия:
CVE-2026-8913
В конфигурации WireGuard клиента маршрутизатора Archer MR600 v5 существует уязвимость внедрения команд (command injection), вызванная некорректной нейтрализацией пользовательского ввода в веб-интерфейсе управления. Авторизованный злоумышленник с правами администратора может выполнить произвольные команды при применении изменений конфигурации.
Успешная эксплуатация уязвимости может привести к полной компрометации конфиденциальности, целостности и доступности затронутого устройства.
Оценка CVSS v4.0: 8.5 / Высокая
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Затронутые продукты/версии и исправления:
|
Модель продукта |
Версия оборудования |
Исправленная версия прошивки |
|
Archer MR600 |
V5 |
EU_V5_1.7.0 0.9.1 260518 rel67803 JP_V5_1.2.0 0.9.1 260519 rel52362 |
Рекомендации:
Мы настоятельно рекомендуем пользователям с затронутыми устройствами выполнить следующие действия:
- Обновите затронутые устройства до последней версии прошивки, в которой устранена уязвимость:
EN (Английский): Загрузки для Archer MR600 | TP-Link
JP (Японский): Содержимое Archer MR600 | TP-Link Japan
Примечание: MR600 не продаётся в США.
Отказ от ответственности:
Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно применять доступные обновления прошивки или внедрять задокументированные обходные решения, указанные в данном уведомлении. Устройства/системы, которые не были обновлены или защищены описанным образом, могут оставаться уязвимыми, и TP-Link не несёт ответственности за любые убытки или ущерб, возникшие в результате невыполнения таких обновлений.
Ищете больше информации?
Полезен ли этот FAQ?
Ваши отзывы помогают улучшить этот сайт.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.
From United States?
Получайте информацию о продуктах, событиях и услугах для вашего региона.