Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades en TP-Link Archer permiten ejecución remota de código


TP-Link ha revelado dos vulnerabilidades de seguridad (CVE-2026-18167 y CVE-2026-18330) en su router Archer AX55 v4. Estos fallos, localizados en los módulos de inicio de sesión web y EasyMesh, podrían permitir que atacantes en la red local provoquen la caída de servicios, roben credenciales de administrador y, potencialmente, ejecuten código remoto en los dispositivos afectados.






TP-Link ha revelado dos vulnerabilidades de seguridad en su router Archer AX55 v4 que podrían permitir a atacantes en la red local provocar la caída de un servicio, robar credenciales de administrador y, potencialmente, ejecutar código remoto en los dispositivos afectados.

Los fallos, identificados como CVE-2026-18167 y CVE-2026-18330, afectan a los módulos de EasyMesh y de inicio de sesión web en la versión de hardware V4 del Archer AX55.

TP-Link lanzó la versión de firmware 1.2.1 Build 20260527 para solucionar ambos problemas. La empresa publicó su aviso el 3 de septiembre de 2026.

El problema más grave, CVE-2026-18167, es un desbordamiento de búfer basado en la pila en el componente EasyMesh del router. Tiene una puntuación CVSS v4 de 7.7 y está calificado con severidad Alta.

EasyMesh conecta dispositivos de red compatibles en una sola red Wi-Fi de malla. Según TP-Link, la vulnerabilidad se vuelve explotable cuando el modo Mesh está activado en el Archer AX55 v4.

Un atacante conectado a la red local del objetivo podría enviar una entrada especialmente diseñada al servicio EasyMesh, conocido como el demonio easymesh. Esta entrada maliciosa podría forzar la caída del servicio.

En algunos casos, el fallo también podría permitir que el atacante ejecute código en el router. La ejecución remota de código en un router es particularmente peligrosa porque el dispositivo se sitúa entre los sistemas locales e internet.

Los atacantes que comprometan un router pueden intentar monitorizar el tráfico de red, alterar la configuración de DNS, redirigir a los usuarios a sitios web maliciosos, escanear los dispositivos conectados o utilizar el router como punto de apoyo para atacar la red en general.

TP-Link afirmó que una explotación exitosa podría tener un alto impacto en la confidencialidad, integridad y disponibilidad del router afectado. Sin embargo, el ataque requiere acceso a la red local y que el modo Mesh esté activado.

La segunda vulnerabilidad, CVE-2026-18330, afecta al módulo de inicio de sesión web del Archer AX55 v4. El fallo es causado por una clave privada RSA-1024 compartida y hardcodeada (integrada en el código) en el producto.

Un atacante local que capture una sesión de inicio de sesión de administrador basada en HTTP podría usar la clave privada conocida para descifrar la contraseña del administrador. TP-Link también señaló que una clave de sesión AES débil reduce el esfuerzo necesario para comprometer la confidencialidad de la sesión de inicio de sesión.

Este problema recibió una puntuación CVSS v4 de 6.1 y está calificado con severidad Media. Aunque no proporciona directamente la ejecución de código, las credenciales de administrador robadas podrían dar a un atacante el control sobre ajustes de configuración clave.

Esta debilidad resalta los riesgos de utilizar HTTP para el acceso administrativo. Las sesiones HTTP no cifradas pueden exponer datos de inicio de sesión sensibles a atacantes en la misma red, especialmente en redes Wi-Fi inseguras o compartidas.

Las vulnerabilidades afectan a los routers TP-Link Archer AX55 con versión de hardware V4. La versión de firmware corregida es la 1.2.1 Build 20260527. TP-Link te recomienda encarecidamente que actualices tus dispositivos lo antes posible a través de la página oficial de descarga de firmware del Archer AX55 V4.

Tú también deberías desactivar el modo Mesh cuando no sea necesario, evitar gestionar el router a través de HTTP, utilizar una contraseña de administrador fuerte y única, y asegurarte de que el acceso de gestión del router no esté expuesto a redes no confiables.

Aprende las 7 fases de despliegue de un SOC de IA basadas en métricas – Descarga gratis el Playbook de Despliegue de SOC de IA 2026



Fuentes:
https://cybersecuritynews.com/multiple-tp-link-archer-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.