Ad

CVE-2026-18167

HIGH CVSS 4.0: 7,7 EPSS 0.27%
Обновлено 8 сентября 2026
TP-Link
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик TP-Link
Публичный эксплойт Нет

А В модуле EasyMesh существует уязвимость переполнения буфера стека. ТП-Линк Арчер AX55 v4. Когда режим Mesh включен, злоумышленник локальной сети может отправить созданный ввод, который приводит к сбою демона easymesh и потенциально может добиться удаленного выполнения кода на устройстве.

Успешный эксплуатация может привести к сбою демона EasyMesh и потенциально может позволить удаленное выполнение кода при включенном режиме Mesh. Это может серьезно повлиять на конфиденциальность, целостность и доступность затронутого устройства.

Показать оригинальное описание (EN)

A stack-based buffer overflow vulnerability exists in the EasyMesh module of TP-Link Archer AX55 v4. When Mesh mode is enabled, a LAN attacker may submit crafted input that causes the easymesh daemon to crash and may potentially achieve remote code execution on the device. Successful exploitation may cause the EasyMesh daemon to crash and may potentially allow remote code execution when Mesh mode is enabled. This may result in high impact to the confidentiality, integrity, and availability of the affected device.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:archer ax55 v4