Ad

CVE-2026-8618

HIGH CVSS 4.0: 7,7 EPSS 0.23%
Обновлено 1 октября 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

A stack-based buffer overflow vulnerability exists in the TDDPv2 service (/usr/bin/tddp) on Deco M9 Plus due to insufficient validation of decrypted request data length before it is copied into a fixed-size stack buffer in the subtype 0x91 handler. Successful exploitation may allow an adjacent, unauthenticated attacker to cause a denial of service or achieve arbitrary code execution during the device setup phase through crafted TDDP packets.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:deco m9 plus v2