Ad

CVE-2026-9105

MEDIUM CVSS 4.0: 6,8 EPSS 0.80%
Обновлено 1 июля 2026
TP-Link
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 14_260518
Устранено в версии 14_260518
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-121 (Переполнение буфера в стеке)
Поставщик TP-Link
Публичный эксплойт Нет

В веб-интерфейсе управления TP-Link TL-WR841N v14 существует уязвимость переполнения буфера на основе аутентификации. Злоумышленник, прошедший удаленную аутентификацию, может отправить созданные HTTP-запросы, которые заставят встроенный веб-сервер переполнить буфер стека, что приведет к сбою затронутого процесса. Успешная эксплуатация приводит к отказу в обслуживании, что приводит к сбою устройства и его автоматической перезагрузке.

Показать оригинальное описание (EN)

An authenticated stack-based buffer overflow vulnerability exists in the web management interface of TP-Link TL-WR841N v14. A remote authenticated attacker can send crafted HTTP requests to cause the embedded web server to overflow a stack buffer, resulting in a crash of the affected process. Successful exploitation results in a denial-of-service condition, causing the device to crash and automatically reboot.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tp-Link Tl-Wr841n_Firmware
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
14_260518
Tp-Link Tl-Wr841n
cpe:2.3:h:tp-link:tl-wr841n:14:*:*:*:*:*:*:*