Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios


TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.





TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a los productos de red Aginet gestionados por ISP, incluyendo sistemas mesh, routers, dispositivos PON y módems xDSL.

Estos fallos podrían permitir que atacantes con acceso a la red eviten la autenticación, escalen privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.

El aviso de seguridad, actualizado por última vez el 10 de agosto de 2026, rastrea los problemas desde CVE-2025-30237 hasta CVE-2025-30241. Los productos afectados suelen ser suministrados, configurados y actualizados por los proveedores de servicios de internet, lo que significa que la disponibilidad del firmware puede variar según el operador y la región.

El fallo más grave, CVE-2025-30237, es una vulnerabilidad de omisión de autenticación en la interfaz de gestión web. Tiene una puntuación CVSS v4 de 8.7 y es el resultado de un control de acceso defectuoso en ciertos endpoints.

Un atacante en una red adyacente puede enviar solicitudes especialmente diseñadas para acceder a funciones privilegiadas sin proporcionar credenciales válidas. Si se explota, el problema podría dar a un atacante no autenticado el control total del dispositivo afectado.

CVE-2025-30238, calificada con 8.6, es un fallo de autorización inadecuada en las funciones de gestión de usuarios. Un usuario autenticado con bajos privilegios podría realizar acciones de nivel de administrador, como crear cuentas privilegiadas o cambiar ajustes críticos del dispositivo. Esto permitiría que un atacante con acceso limitado amplíe su control sobre un router o nodo mesh.

Otro problema de alta gravedad, CVE-2025-30239, implica claves criptográficas codificadas fijamente (hardcoded) almacenadas en el firmware. La vulnerabilidad tiene una puntuación CVSS de 8.5.

Un atacante con acceso al almacenamiento del dispositivo podría recuperar las claves integradas y descifrar datos de configuración protegidos. La información expuesta puede incluir credenciales y ajustes de servicios relacionados con el ISP, creando un riesgo de compromisos adicionales.

CVE-2025-30240 es un problema de lectura de archivos arbitrarios de gravedad media con una puntuación CVSS de 5.1. El fallo afecta la ruta de acceso HTTPS de USB y se deriva de un manejo inadecuado de los enlaces simbólicos en el almacenamiento USB externo.

Una persona con acceso físico al dispositivo puede crear un enlace simbólico malicioso en un medio compatible y usarlo para acceder a archivos sensibles en el sistema de archivos del router.

CVEVulnerabilidadGravedad
CVE-2025-30237Omisión de autenticaciónAlta
CVE-2025-30238Escalada de privilegiosAlta
CVE-2025-30239Exposición de datos sensiblesAlta
CVE-2025-30240Lectura de archivos arbitrariosMedia
CVE-2025-30241Inyección de comandos de SOAlta

El último problema, CVE-2025-30241, es una vulnerabilidad de inyección de comandos del SO con una calificación de gravedad de 8.6. Existe porque algunos componentes de la interfaz web no validan correctamente la entrada controlada por el usuario antes de pasarla a las funciones de comando a nivel de sistema.

Un atacante autenticado en la red local podría inyectar comandos y ejecutarlos con privilegios elevados, tomando potencialmente el control completo del dispositivo. El hardware afectado incluye modelos de las series HB, HX, HC, EB, EC, EX, XC, XX y VX de TP-Link.

Los ejemplos incluyen las variantes HB810, HB710, EX220, EX222, EX920, EC220-G5, XX530v y VX1800v. El impacto exacto depende del modelo regional, la versión del hardware, las personalizaciones del ISP y el firmware instalado.

TP-Link ha indicado que la remediación para los dispositivos gestionados por ISP se coordinará a través de los proveedores de servicios. En muchos casos, las actualizaciones pueden instalarse automáticamente a través de las plataformas de gestión del ISP.

Debes revisar la interfaz de administración del router o la aplicación de gestión del proveedor para buscar actualizaciones de firmware. Si no hay una actualización disponible, debes contactar con tu ISP para confirmar si tu dispositivo está afectado y cuándo se desplegará una versión de firmware parcheada.

Debido a que varios fallos requieren acceso local o a la red adyacente, también debes restringir la exposición de las interfaces de gestión, usar credenciales de administrador fuertes y únicas, desactivar las funciones de gestión remota innecesarias y mantener a los usuarios no confiables fuera de tu red local.



Fuentes:
https://cybersecuritynews.com/multiple-tp-link-bypass-authentication-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.