Ad

CVE-2026-8619

HIGH CVSS 4.0: 7,1
Обновлено 20 августа 2026
TP-Link
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик TP-Link
Публичный эксплойт Нет

Ан уязвимость отказа в обслуживании без аутентификации была обнаружена в TP-Link TL-MR100 v3.2, TL-MR150 v3.2, TL-MR6400 v8.0 и Archer MR600 v2 из-за неправильной обработки исключительных условий запроса. это может привести к разыменованию NULL-указателя.  Удаленный злоумышленник в соседней сети может отправить специально созданное HTTP-запрос, вызывающий сбой процесса службы HTTP. Успешный эксплуатация может привести к сбою службы HTTP, что затруднит веб-управление интерфейс и HTTP-зависимые функции временно недоступны.

Показать оригинальное описание (EN)

An unauthenticated denial-of-service vulnerability was identified in TP-Link TL-MR100 v3.2, TL-MR150 v3.2, TL-MR6400 v8.0 and Archer MR600 v2, due to improper handling of exceptional request conditions that may lead to a NULL pointer dereference.  A remote attacker on an adjacent network can send a specially crated HTTP request to trigger a crash of the HTTP service process. Successful exploitation may cause the HTTP service to crash, making the web management interface and HTTP-dependent functionality temporarily unavailable.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0