Komunikat dotyczący podatności Logiki uwierzytelniania na wielu wzmacniaczach sygnału TP-Link (CVE-2026-3294)
Opis podatności bezpieczeństwa i jej wpływ:
CVE-2026-3294:
Podatność logiki uwierzytelniania w wielu wzmacniaczach sygnału TP-Link umożliwia osobie atakującej znajdującej się w sąsiedniej sieci na manipulację parametrami logowania i resetowanie hasła administratora z powodu niewystarczającej walidacji.
Pomyślne wykorzystanie luki umożliwia osobie atakującej uzyskanie pełnej kontroli administracyjnej nad podatnym urządzeniem, prowadząc do potencjalnego naruszenia poufności, integralności i dostępności.
CVSS v4.0 Wynik: 8.7 / Wysoki
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Lista produktów i wersji oprogramowań związanych z opisaną podatnością:
|
Model produktu |
Wersje oprogramowania z podatnością |
|
RE305 v1 |
< V1_20260515 |
|
RE360 v1 |
< V1_20260515 |
|
RE580D v1 |
< V1_20260515 |
|
RE650 v1 |
< V1_20260429 |
|
TL-WA860RE v4 |
< V4_20260515 |
Zalecenia:
Stanowczo zalecamy użytkownikom wspomnianych urządzeń lub potencjalnie podatnych urządzeń, podjęcie następujących czynności:
- Pobierz oprogramowanie z naszej strony i zaktualizuj urządzenie, aby naprawić podatność.
Dla produktów z Europy:
Centrum pobierania RE305 | TP-Link Polska
Centrum pobierania RE360 | TP-Link Polska
Centrum pobierania RE580D | TP-Link Polska
Centrum pobierania RE650 | TP-Link Polska
Centrum pobierania TL-WA860RE | TP-Link Polska
Dla produktów z USA:
Centrum pobierania RE305 | TP-Link
Centrum pobierania RE360 | TP-Link USA
Centrum pobierania RE580D | TP-Link USA
Centrum pobierania RE650 | TP-Link USA
Centrum pobierania TL-WA860RE | TP-Link USA
Zastrzeżenia:
Ten komunikat jest wydany wyłącznie w celach informacyjnych i może ulec zmianie bez powiadomienia. Informacje są podawane “tak jak są” bez jakichkolwiek gwarancji. TP-Link zaleca swoim klientom zastosowanie aktualizacji oprogramowania lub zaimplementowanie udokumentowanego rozwiązania w tym komunikacie. Urządzenia i systemy, które nie zostaną zaktualizowane lub nie zostanie ograniczona ich podatność, mogą w dalszym ciągu być zagrożone. TP-Link zrzeka się jakiejkolwiek odpowiedzialności za szkody i straty wynikające z niepowodzenia implementacji podanych aktualizacji.
Więcej
Czy ten poradnik FAQ był pomocny?
Twoja opinia pozwoli nam udoskonalić tę stronę.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.
z United States?
Uzyskaj produkty, wydarzenia i usługi przeznaczone dla Twojego regionu.