Уязвимости в TP-Link Omada позволяют перехватывать трафик и подменять устройства

TP-Link

Семь уязвимостей, затрагивающих продукты TP-Link Omada, связаны с недостатками криптографической защиты процесса подключения устройств к контроллерам и облачным сервисам. При успешной эксплуатации они позволяют удалённому злоумышленнику обходить ограничения безопасности, получать доступ к конфиденциальным данным и подделывать сетевые устройства. Производитель уже выпустил исправления, пользователям рекомендуется обновить прошивки.

Детали уязвимостей

Основная группа проблем сосредоточена в процессе ввода устройства в эксплуатацию, когда новое оборудование устанавливает доверительные отношения с контроллером. Во время этого обмена используются одинаковые для всех развёртываний криптографические ключи и сертификаты, встроенные в прошивку. Из-за этого злоумышленник, получивший доступ к одному такому ключу, может выдавать себя за легитимный контроллер или управляемое устройство. Это позволяет перехватывать учётные данные и трафик управления, а также внедрять в сеть собственное оборудование. Уязвимость CVE-2025-15628, связанная со встроенными сертификатами, имеет высокий уровень угрозы (8,2 балла по CVSS v4.0). Подобные проблемы также отмечены во встроенных ключах (CVE-2025-15627) и предсказуемой генерации ключей сеанса (CVE-2025-15629).

Дополнительная уязвимость CVE-2025-15544 касается слабой защиты учётных данных при передаче. При подключении устройства к контроллеру учётные данные защищаются слабым алгоритмом хеширования без добавления случайной соли. Из-за этого их можно восстановить, перехватив трафик. Аналогичная слабость обнаружена и в хранении учётных данных на самих устройствах (CVE-2025-15631). Она позволяет атакующему, получившему доступ к хранилищу данных, восстановить пароли и войти в систему управления. Кроме того, в облачной коммуникации выявлена недостаточная проверка сертификатов (CVE-2025-9291): атакующий может подменить сервер облачного контроллера и перехватить или изменить передаваемые данные. Отдельно стоит проблема состояния гонки (CVE-2025-15630) в процессе регистрации устройства в облаке. Она позволяет злоумышленнику вмешаться в процедуру до завершения регистрации и получить параметры настройки, предназначенные для легитимного устройства.

Среди семи уязвимостей две имеют высокий уровень угрозы: CVE-2025-9291 (7,7 балла) и CVE-2025-15628 (8,2 балла). Остальные пять оцениваются как средние (от 5,7 до 6,9 балла). Несмотря на средние оценки, они также требуют внимания, поскольку в сочетании с другими проблемами могут привести к серьёзным последствиям. Эти две уязвимости требуют первоочередного внимания администраторов.

На практике эксплуатация этих уязвимостей не требует сложного оборудования. Для перехвата трафика при подключении устройства достаточно находиться в одной локальной сети с контроллером. Атаки на облачные коммуникации проводятся через подмену сервера или использование некорректно проверенных сертификатов. Состояние гонки, в свою очередь, может быть использовано удалённо, если злоумышленник имеет учётную запись с ограниченными правами в системе управления. Для успешной атаки на состояние гонки злоумышленнику необходимо иметь доступ к облачной панели управления с правами на регистрацию устройств. Все перечисленные сценарии ведут либо к раскрытию конфиденциальных данных, либо к получению контроля над сетевой инфраструктурой. Комбинируя уязвимости, атакующий может сначала восстановить сеансовые ключи, затем расшифровать трафик и подменить контроллер, получив полный контроль над процессом управления устройствами.

Уязвимости затрагивают широкий спектр оборудования Omada: контроллеры, шлюзы, коммутаторы, точки доступа, оптические терминалы (OLT) и мобильное приложение Omada App. Наибольшее количество проблем относится к шлюзам, коммутаторам и точкам доступа - на них распространяются все семь уязвимостей. Контроллеры уязвимы к пяти из них, а оптические терминалы и приложение - к трём и одной соответственно. Такое распределение объясняется различиями в реализации протоколов и компонентов. В то же время все перечисленные продукты образуют единую экосистему, поэтому обновлять необходимо каждое устройство в отдельности.

Оборудование Omada широко применяется в офисах среднего размера, гостиницах, учебных заведениях и розничных сетях. В таких средах контроллер управляет десятками точек доступа и коммутаторов, а процесс подключения новых устройств происходит регулярно. Поэтому уязвимости в процедуре подключения могут быть использованы для проникновения в сеть и дальнейшего бокового перемещения. Злоумышленник, получивший контроль над контроллером, получает доступ ко всей управляемой инфраструктуре. В таких сетях компрометация контроллера может привести к остановке работы всей инфраструктуры, что нанесёт значительный ущерб бизнесу.

Разработчики опубликовали рекомендации и ссылки на обновления в собственном центре поддержки. Пользователям необходимо обновить прошивки как контроллеров, так и всех управляемых устройств до актуальных версий. Поскольку часть уязвимостей связана с облачным взаимодействием, важно также своевременно обновлять мобильное приложение Omada App. До установки исправлений рекомендуется ограничить сетевой доступ к панелям управления и избегать подключения новых устройств к контроллеру в недоверенных сетях. Информация о доступных версиях прошивок приведена на странице загрузки Omada. Перед обновлением рекомендуется сделать резервную копию конфигурации контроллера, чтобы избежать потери настроек.

Обнаруженные проблемы демонстрируют системный характер недостатков криптографической защиты в сетевом оборудовании. Использование одинаковых ключей и сертификатов в разных развёртываниях - распространённая практика, которая упрощает производство, но создаёт серьёзные риски. Регулярное обновление прошивок остаётся основным способом защиты от таких уязвимостей, поэтому пользователям Omada следует оперативно устанавливать доступные исправления. Кроме того, производителям стоит пересмотреть подход к управлению криптографическими материалами, чтобы избежать повторения подобных проблем.

Ссылки

Комментарии: 0