Ан
уязвимость отказа в обслуживании без аутентификации была обнаружена в TP-Link TL-MR100 v3.2, TL-MR150 v3.2, TL-MR6400 v8.0 и Archer MR600 v2 из-за неправильной обработки исключительных условий запроса.
это может привести к разыменованию NULL-указателя.
Удаленный злоумышленник в соседней сети может отправить специально созданное
HTTP-запрос, вызывающий сбой процесса службы HTTP.
Успешный
эксплуатация может привести к сбою службы HTTP, что затруднит веб-управление
интерфейс и HTTP-зависимые функции временно недоступны.
Показать оригинальное описание (EN)
An unauthenticated denial-of-service vulnerability was identified in TP-Link TL-MR100 v3.2, TL-MR150 v3.2, TL-MR6400 v8.0 and Archer MR600 v2, due to improper handling of exceptional request conditions that may lead to a NULL pointer dereference. A remote attacker on an adjacent network can send a specially crated HTTP request to trigger a crash of the HTTP service process. Successful exploitation may cause the HTTP service to crash, making the web management interface and HTTP-dependent functionality temporarily unavailable.
Характеристики атаки
Последствия
Строка CVSS v4.0