Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en TP-Link TL-WR940N permite ejecución remota de código


TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta al router inalámbrico TL-WR940N V6. Este fallo, identificado como CVE-2026-12935, se encuentra en la función de seguimiento de conexiones RTSP y podría permitir que atacantes no autenticados provoquen una denegación de servicio o logren la ejecución remota de código en los dispositivos afectados.





TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta que afecta a su router inalámbrico TL-WR940N V6. Esta vulnerabilidad, identificada como CVE-2026-12935, podría permitir que atacantes no autenticados provoquen una condición de denegación de servicio o logren la ejecución remota de código en dispositivos vulnerables bajo ciertas circunstancias.

El problema reside en la función de seguimiento de conexiones RTSP (conntrack) del router. El RTSP, o Protocolo de Transmisión en Tiempo Real, se utiliza comúnmente para controlar sesiones de streaming multimedia. El módulo vulnerable procesa el tráfico de red relacionado con RTSP dentro del kernel del router, que es la parte central de su sistema operativo.

Según TP-Link, la vulnerabilidad es causada por un desbordamiento de búfer basado en la pila. Esto ocurre cuando datos especialmente diseñados superan la memoria asignada.

Un atacante puede explotar este fallo ejecutando un servidor RTSP malicioso y convenciendo a un dispositivo de la red local para que se conecte a él. Cuando un cliente de la LAN contacta al servidor RTSP controlado por el atacante, este puede devolver un mensaje RTSP malicioso.

El módulo conntrack vulnerable puede procesar estos datos incorrectamente, provocando una corrupción de memoria dentro del kernel del router. Esto puede hacer que el dispositivo se bloquee, resultando en un ataque de denegación de servicio, o potencialmente permitir la ejecución de código controlado por el atacante.

Si un atacante logra ejecutar código remotamente, representa un riesgo de seguridad grave. Podría alterar la configuración de la red, interceptar tráfico, cambiar las configuraciones de DNS, instalar software malicioso persistente o utilizar el router comprometido para atacar otros dispositivos en la red local.

La vulnerabilidad ha recibido una puntuación CVSS v4.0 de 8.7 sobre 10, categorizada como Alta. Su vector de ataque es basado en red, con baja complejidad de ataque y no requiere autenticación.

Sin embargo, es necesaria la interacción del usuario, ya que un cliente de la LAN debe iniciar una conexión con el servidor RTSP malicioso para que se produzca la explotación.

TP-Link confirmó que esta vulnerabilidad afecta específicamente a la versión de hardware V6 del TL-WR940N. La empresa ha lanzado actualizaciones de firmware para solucionar el problema en las versiones regionales compatibles.

Las versiones corregidas incluyen la versión de firmware (EN)_V6_260528 para dispositivos en inglés, (US)_V6_260528 para dispositivos de EE. UU. y (JP)_V6_260527 para dispositivos japoneses.

Debes verificar la versión exacta del hardware y la edición regional del firmware de tu router antes de instalar las actualizaciones. Instalar un firmware destinado a otro modelo regional puede provocar problemas operativos o el mal funcionamiento del dispositivo. Las actualizaciones de firmware solo deben descargarse desde el portal de soporte oficial de TP-Link.

Hasta que el router esté actualizado, las organizaciones y los usuarios domésticos deben limitar las conexiones RTSP salientes innecesarias desde los dispositivos de sus redes locales.

Los administradores de red también pueden considerar monitorizar el tráfico RTSP inusual, reinicios inesperados del router o cambios de configuración que podrían indicar un intento de explotación.

TP-Link agradeció a Ryo Shimada de Powder Keg Technologies, Inc. por divulgar responsablemente esta vulnerabilidad. La instalación rápida del firmware sigue siendo la principal estrategia de mitigación para el CVE-2026-12935.



Fuentes:
https://cybersecuritynews.com/tp-link-rce-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.