Уязвимость в роутере TP-Link TL-WR940N позволяет захватить контроль над устройством

TP-Link

TP-Link сообщила об уязвимости высокой степени опасности в беспроводном роутере TL-WR940N v6. Она находится в модуле отслеживания RTSP-соединений и позволяет неавторизованному удалённому атакующему выполнить произвольный код. Потенциально атакующий может получить полный контроль над устройством. Уязвимость получила идентификатор CVE-2026-12935. Оценка по шкале CVSS v4.0 составляет 8,7 балла. Это соответствует высокому уровню угрозы. Уведомление производитель опубликовал 30 июля 2026 года.

Уязвимость CVE-2026-12935

RTSP - это сетевой протокол для управления передачей потокового видео и аудио. Его широко применяют в системах видеонаблюдения, приложениях для стриминга и мультимедийных устройствах. Протокол RTSP существует с конца 1990-х годов. Поддержка потокового видео встроена в подавляющее большинство современных роутеров. Роутер отслеживает RTSP-соединения, устанавливаемые через него. Это нужно для корректной передачи медиатрафика между локальной сетью и внешними серверами. Кроме того, механизм отслеживания соединений - распространённый источник уязвимостей в прошивках. Разработчики недостаточно проверяют входящие данные, а злоумышленники используют это для атак.

Уязвимость CVE-2026-12935 приводит к некорректной обработке данных в памяти. Специально сформированное RTSP-сообщение может вызвать переполнение буфера. Это чревато отказом в обслуживании либо выполнением произвольного кода. Производитель не раскрывает детали механизма, однако типовые сценарии эксплуатации подобных уязвимостей специалистам хорошо известны.

Вектор атаки предполагает участие пользователя. Клиент внутри локальной сети должен подключиться к RTSP-серверу, который контролирует злоумышленник. В ответ на запрос вредоносный сервер отправляет специально сконструированное сообщение, провоцирующее сбой. Такой сценарий реализуется в нескольких случаях. Жертва может перейти по вредоносной потоковой ссылке или подключиться к поддельному медиасерверу. Также она может воспользоваться приложением, взаимодействующим с RTSP-сервером злоумышленника. К примеру, это может быть подставная камера видеонаблюдения или фиктивный медиахост. На такой ресурс пользователя заманивают методами социальной инженерии. Во всех случаях обращение к такому серверу выглядит для пользователя обычным действием.

При этом аутентификация на роутере не требуется. В стандартной конфигурации устройство доступно для атаки без знания учётных данных панели управления. Единственное необходимое условие - активность в локальной сети. Кто-то из её участников должен инициировать подключение к вредоносному серверу.

Последствия эксплуатации при этом выходят далеко за рамки простого сбоя. При успешном выполнении кода злоумышленник может изменить сетевые настройки и перенаправить трафик. Он способен перехватывать данные, проходящие через роутер. Возможна также установка вредоносного ПО, сохраняющегося после перезагрузки устройства. Компрометированный роутер нередко становится отправной точкой для атак на другие узлы локальной сети. Кроме того, уязвимые роутеры часто включают в ботнеты. Это сети заражённых устройств, которые применяют для распределённых атак на отказ в обслуживании. Для TL-WR940N такой сценарий вполне реалистичен. Вместе с тем это массовая модель, которая встречается в домашних сетях и небольших офисах. Для домашних пользователей потеря контроля над устройством означает доступ злоумышленника к значительной части трафика - от банковских операций до личной переписки. В небольших офисах через роутер атакующий может добраться до внутренних серверов. Такой сценарий опасен прежде всего для устройств, которые работают годами без обновлений.

Вектор CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N указывает на сетевую достижимость атаки. Он отмечает низкую сложность, а также отсутствие требований к аутентификации. Оценка отражает серьёзное потенциальное влияние на конфиденциальность, целостность и доступность устройства. При этом производитель отдельно отметил, что влияние не выходит за пределы самого роутера. Последствия не распространяются на другие системы. Высокая оценка влияния на конфиденциальность и целостность означает серьёзные риски. После эксплуатации атакующий получает возможность полноценно контролировать данные, проходящие через устройство.

Уязвимость затрагивает только аппаратную версию v6 модели TL-WR940N. В то же время другие модели и ревизии, по данным TP-Link, ей не подвержены. Производитель выпустил исправленные версии прошивки: (EN)_V6_260528(EN), (US)_V6_260528(US) и (JP)_V6_260527(JP). Версии различаются по регионам, поэтому важно скачать правильный пакет. Обновления уже доступны через региональные порталы поддержки TP-Link. Пользователям стоит установить их в кратчайшие сроки. Новая прошивка закрывает этот вектор и снижает общий риск компрометации.

Владельцам затронутых роутеров следует ограничить доступ к недоверенным потоковым сервисам. Также нужно следить за подключёнными устройствами и использовать надёжные уникальные пароли для административного интерфейса. Регулярная проверка доступных обновлений снижает риск долгого нахождения уязвимости в домашней сети. Организациям, использующим TL-WR940N, стоит учитывать это устройство в инвентаризации активов и контролировать его состояние.

Уязвимость обнаружил исследователь Рё Симада из компании Powder Keg Technologies. Он передал данные производителю, и TP-Link учла отчёт при подготовке исправления. Впрочем, подробности того, как именно исследователь нашёл уязвимость, производитель не раскрывает.

Уязвимость в RTSP-модуле TL-WR940N - очередной пример проблем безопасности сетевого оборудования. Такие уязвимости позволяют атакующим проникнуть в домашние и корпоративные сети. Домашние роутеры обновляются реже, чем операционные системы и смартфоны. Поэтому уязвимости в их прошивках остаются актуальными значительно дольше. Производители постепенно улучшают процессы выпуска исправлений. Однако ответственность за установку обновлений лежит на самих пользователях. Современные атаки всё чаще начинаются с компрометации сетевого периметра. Поэтому своевременное обновление роутеров становится необходимым элементом цифровой гигиены.

Ссылки

Комментарии: 0