Уязвимости в EasyMesh и веб-интерфейсе Archer AX55 допускают выполнение кода и раскрытие пароля администратора

TP-Link

TP-Link предупредила владельцев беспроводного роутера Archer AX55 аппаратной версии V4 о двух уязвимостях. Первая затрагивает EasyMesh, технологию, которая объединяет несколько роутеров в бесшовную Wi-Fi-сеть, вторая - модуль входа в веб-интерфейс. Злоумышленник с доступом к локальной сети способен вызвать сбой службы, получить возможность выполнить код на устройстве или расшифровать пароль администратора из перехваченного HTTP-трафика. Компания уже опубликовала исправленную прошивку 1.2.1 Build 20260527.

Детали уязвимостей

Первая проблема, зарегистрированная как CVE-2026-18167, связана с переполнением буфера в стеке в компоненте EasyMesh. Такая ошибка возникает, когда данные, отправленные в программу, выходят за границы отведённой области памяти и повреждают соседние структуры. В данном случае переполнение происходит только после включения mesh-режима. Атакующий из локальной сети отправляет специально сформированный запрос службе EasyMesh, и фоновый процесс, отвечающий за работу mesh-сети, аварийно завершается. При успешной эксплуатации ошибка памяти может позволить выполнить произвольный код на роутере.

Последствия такого сценария выходят далеко за рамки простого сбоя. Роутер управляет трафиком между всеми подключёнными к нему устройствами и интернетом. Получив контроль над устройством, атакующий может изменять сетевые параметры, подменять DNS-серверы и перенаправлять пользователей на подконтрольные сайты. Кроме того, появляется возможность перехватывать проходящий трафик, закрепиться в прошивке и использовать роутер как отправную точку для атак на другие узлы сети. Именно поэтому компрометация сетевого оборудования часто оказывается серьёзнее, чем взлом отдельного компьютера.

Производитель оценил первую уязвимость в 7,7 балла по шкале CVSS v4.0 (система оценки опасности уязвимостей) и отнёс её к высокому уровню угрозы. Атака требует доступа к локальной сети роутера и отличается высокой сложностью выполнения. В то же время злоумышленнику не нужно проходить аутентификацию или вступать во взаимодействие с жертвой. Ошибка угрожает конфиденциальности, целостности и доступности устройства.

Вторая уязвимость CVE-2026-18330 скрыта в модуле входа в веб-интерфейс. В прошивке Archer AX55 зашит общий закрытый ключ алгоритма RSA длиной 1024 бита, который применяется для защиты данных при аутентификации администратора. Такой ключ одинаков для всех экземпляров устройства и не является секретом для владельца прошивки. Если злоумышленник перехватил HTTP-сеанс входа, он может использовать известный ключ для расшифровки пароля администратора. Дополнительно ослабленный сессионный ключ AES снижает стойкость шифрования и упрощает восстановление данных.

Использование одинакового встроенного ключа во всех устройствах делает криптографическую защиту практически бесполезной. RSA-1024 уже не соответствует современным рекомендациям по длине ключей, а сочетание общего закрытого ключа и предсказуемого сессионного ключа превращает перехваченный логин в источник учётных данных. Получив пароль администратора, атакующий может войти в панель управления роутером и полностью переconfigure его параметры. Для этой уязвимости TP-Link указала оценку 6,1 балла по CVSS v4.0 и средний уровень опасности. Атака не требует привилегий и участия пользователя, а сложность её выполнения оценивается как низкая.

Обе проблемы затрагивают роутеры Archer AX55 только с аппаратной версией V4. Исправления включены в прошивку 1.2.1 Build 20260527, опубликованную 3 сентября 2026 года. Владельцам устройств необходимо скачать новую версию с официальной страницы поддержки TP-Link и установить её. Обновление через веб-интерфейс роутера обычно занимает несколько минут, но после завершения лучше перезагрузить устройство и убедиться, что установленная версия соответствует актуальной.

До обновления стоит пересмотреть и способы доступа к панели управления. Отключение администрирования по HTTP, использование HTTPS там, где это возможно, и ограничение списка устройств, которым разрешено подключаться к интерфейсу управления, снижают риск перехвата трафика и несанкционированного входа. Полезно также периодически просматривать список подключённых клиентов на предмет неизвестных устройств и отключать mesh-режим, если он не используется.

Роутеры остаются привлекательной целью для атак, поскольку за их веб-интерфейсами и сетевыми службами скрывается доступ ко всем подключённым устройствам. Уязвимости в таких функциях, как EasyMesh, расширяют поверхность атаки и требуют от пользователей более внимательного отношения к обновлениям прошивки. Своевременная установка исправлений - не формальность, а необходимое условие защиты домашней и офисной сети.

Ссылки

Комментарии: 0