Ad

CVE-2026-9030

MEDIUM CVSS 4.0: 6,8 EPSS 0.13%
Обновлено 8 августа 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-362 (Состояние гонки)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

Отказ в обслуживании уязвимость существует в службе httpd на Archer A6 v4, где асинхронный системный инструмент Путь обработки инструкций в httpd не синхронизируется должным образом или не безопасно управляется одновременные операции системного инструмента.  Отправив созданы инструкции системного инструмента через путь асинхронного запроса, успешно эксплуатация может привести к сбою процесса httpd или службы управления устройствами. и может привести к временной потере доступа к веб-интерфейсу управления или перезагрузка устройства.

Показать оригинальное описание (EN)

A denial-of-service vulnerability exists in httpd service on Archer A6 v4 where the asynchronous systool instruction handlng path in httpd does not properly synchronize or safely manage concurrent systool operations.  By sending crafted systool instructions through the asynchronous request path, successful exploitation may cause the httpd process or device management service to crash and may result in temporary loss of access to the web management interface or device reboot.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:archer a6 v4