Click to skip the navigation bar

Уведомление о безопасности: Уязвимость, связанная с аутентифицированной произвольной записью в файл, на нескольких устройствах (CVE-2026-12339)

Советы по безопасности
Последнее обновление:августа 11, 2026

Уведомление о безопасности: Уязвимость аутентифицированной произвольной записи файлов в нескольких устройствах (CVE-2026-12339)

Описание уязвимости и ее влияние:

CVE-2026-12339

Уязвимость Zip Slip в функциональности обновления ISP WebUI позволяет выполнять произвольную запись файлов с помощью специально созданного архива, содержащего последовательности обхода каталогов. Аутентифицированный администратор может перезаписывать произвольные файлы в системе.

Успешная эксплуатация может позволить перезаписывать произвольные файлы в базовой системе, что потенциально влияет на целостность и доступность системы.

Оценка CVSS v4.0: 6.9 / Средний

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Модель продукта

Версия оборудования

Исправленная версия прошивки

TL-MR6400

V5.3

1.10.0 0.9.1 v0001.0 Build 260613 RC.76099n

Archer MR600

V2

1.10.0 0.9.1 v0001.0 Build 260618 RC.40417n

 

Archer MR200

V7

1.3.0 0.9.1 v0001.0 Build 260605 Rel.57870n

 

Рекомендации:

Мы настоятельно рекомендуем пользователям с затронутыми устройствами выполнить следующие действия:

  1. Обновите затронутые устройства до последней версии прошивки, которая устраняет уязвимость:

EN: Загрузка для TL-MR6400 | TP-Link

Загрузка для Archer MR600 | TP-Link

Загрузка для Archer MR200 | TP-Link

Примечание: TL-MR6400, Archer MR600 и Archer MR200 не продаются в США.

Отказ от ответственности:

Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно применять доступные обновления прошивки или внедрять задокументированные обходные решения, как указано в данном уведомлении. Устройства/системы, которые не обновлены или не защищены описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или потери, возникшие в результате невыполнения таких обновлений.

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >