Click to skip the navigation bar

Komunikat dotyczący podatności Logiki uwierzytelniania na wielu wzmacniaczach sygnału TP-Link (CVE-2026-3294)

Doradztwo bezpieczeństwa
Zaktualizowano w dniu maja 25, 2026

Opis podatności bezpieczeństwa i jej wpływ:

CVE-2026-3294:

Podatność logiki uwierzytelniania w wielu wzmacniaczach sygnału TP-Link umożliwia osobie atakującej znajdującej się w sąsiedniej sieci na manipulację parametrami logowania i resetowanie hasła administratora z powodu niewystarczającej walidacji.

Pomyślne wykorzystanie luki umożliwia osobie atakującej uzyskanie pełnej kontroli administracyjnej nad podatnym urządzeniem, prowadząc do potencjalnego naruszenia poufności, integralności i dostępności.

CVSS v4.0 Wynik: 8.7 / Wysoki

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Lista produktów i wersji oprogramowań związanych z opisaną podatnością:

Model produktu

Wersje oprogramowania z podatnością

RE305 v1

< V1_20260515

RE360 v1

< V1_20260515

RE580D v1

< V1_20260515

RE650 v1

< V1_20260429

TL-WA860RE v4

< V4_20260515

 

Zalecenia:

Stanowczo zalecamy użytkownikom wspomnianych urządzeń lub potencjalnie podatnych urządzeń, podjęcie następujących czynności:

  1. Pobierz oprogramowanie z naszej strony i zaktualizuj urządzenie, aby naprawić podatność.

Dla produktów z Europy:
Centrum pobierania RE305 | TP-Link Polska

Centrum pobierania RE360 | TP-Link Polska

Centrum pobierania RE580D | TP-Link Polska

Centrum pobierania RE650 | TP-Link Polska

Centrum pobierania TL-WA860RE | TP-Link Polska

Dla produktów z USA:
Centrum pobierania RE305 | TP-Link

Centrum pobierania RE360 | TP-Link USA

Centrum pobierania RE580D | TP-Link USA

Centrum pobierania RE650 | TP-Link USA

Centrum pobierania TL-WA860RE | TP-Link USA


Zastrzeżenia:

Ten komunikat jest wydany wyłącznie w celach informacyjnych i może ulec zmianie bez powiadomienia. Informacje są podawane “tak jak są” bez jakichkolwiek gwarancji. TP-Link zaleca swoim klientom zastosowanie aktualizacji oprogramowania lub zaimplementowanie udokumentowanego rozwiązania w tym komunikacie. Urządzenia i systemy, które nie zostaną zaktualizowane lub nie zostanie ograniczona ich podatność, mogą w dalszym ciągu być zagrożone. TP-Link zrzeka się jakiejkolwiek odpowiedzialności za szkody i straty wynikające z niepowodzenia implementacji podanych aktualizacji.

Podobne FAQ

Więcej

Czy ten poradnik FAQ był pomocny?

Twoja opinia pozwoli nam udoskonalić tę stronę.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >