Click to skip the navigation bar

Уведомление о безопасности: Множественные уязвимости в Archer A6 (CVE-2026-9030 и CVE-2026-9031)

Советы по безопасности
Последнее обновление:августа 10, 2026

Уведомление о безопасности: Множественные уязвимости в Archer A6 (CVE-2026-9030 и CVE-2026-9031)

Описание уязвимостей и их влияние:

В Archer A6 v4 выявлены множественные уязвимости.

CVE-2026-9030: Аутентифицированный отказ в обслуживании в асинхронном обработчике systool HTTPD

Обнаружена уязвимость отказа в обслуживании в службе httpd, где путь обработки асинхронных инструкций systool в httpd не обеспечивает надлежащей синхронизации или безопасного управления одновременными операциями systool.

Отправляя специально сформированные инструкции systool через путь асинхронных запросов, успешная эксплуатация может привести к сбою процесса httpd или службы управления устройством и может привести к временной потере доступа к веб-интерфейсу управления или перезагрузке устройства.

CVE-2026-9031: Аутентифицированная запись во флеш-память без проверки в обработчике HTTP_WRITEOEM

Обнаружена уязвимость проверки входных данных в обработчике HTTP-WRITEOEM из-за недостаточной проверки данных, предоставленных пользователем, перед их обработкой внутренней логикой записи во флеш-память.

Успешная эксплуатация может привести к сбою процесса httpd или устройства, что приведет к потере доступа к веб-интерфейсу и состоянию отказа в обслуживании.

CVE-2026-9030 и CVE-2026-9031 имеют одинаковые оценки CVSS:

Оценка CVSS v4.0: 6.8 / Средний

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Затронутый продукт

Версия оборудования

Исправленная версия

Archer A6

V4

V4_1.15.10 Build 260625 Rel.25447

 

Рекомендации:

Мы настоятельно рекомендуем пользователям с затронутыми устройствами выполнить следующие действия:

  1. Следуйте инструкциям, чтобы обновить устройство до последней версии прошивки для устранения уязвимостей:

 

US: Загрузка для Archer A6 | TP-Link

EN: Загрузка для Archer A6 | TP-Link

Отказ от ответственности:

Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно применять доступные обновления прошивки или внедрять задокументированные обходные решения, как указано в данном уведомлении. Устройства/системы, которые не обновлены или не защищены описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или потери, возникшие в результате невыполнения таких обновлений.

 

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >