Ad

CVE-2026-17252

HIGH CVSS 4.0: 7,1 EPSS 0.17%
Обновлено 21 августа 2026
TP-Link
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик TP-Link
Публичный эксплойт Нет

А в запросе на вход существует уязвимость записи за пределами стека на основе стека работа с функционалом административного веб-интерфейса маршрутизаторов TP-Link TL-MR6400 v7. Неаутентифицированный соседний злоумышленник может вызвать уязвимость. отправив специально созданный неверный HTTP-запрос. Успешный эксплуатация может привести к сбою процесса веб-службы, что приведет к состояние отказа в обслуживании и временная потеря доступа к сети маршрутизатора интерфейс управления.

Показать оригинальное описание (EN)

A stack-based out-of-bounds write vulnerability exists in the login request handling functionality of the administrative web interface of TP-Link TL-MR6400 v7 routers. An unauthenticated adjacent attacker can trigger the vulnerability by sending a specially crafted malformed HTTP request. Successful exploitation may cause the web service process to crash, resulting in a denial-of-service condition and temporary loss of access to the router's web management interface.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0