آسیب پذیری در TP-Link Archer AX55 امکان اجرای کد از راه دور و سرقت رمز عبور ادمین را فراهم میکند
دو آسیبپذیری در روتر بیسیم Archer AX55 v4 وجود دارد. این آسیبپذیریها میتوانند به مهاجمان در شبکه محلی اجازه دهند تا یک سرویس شبکه کلیدی را از کار بیندازند، به طور بالقوه کدی را اجرا کنند یا اطلاعات ادمین را از ترافیک ورود به سیستم ضبط شده سرقت کنند.
این آسیبپذیریها که با شناسههای CVE-2026-18167 و CVE-2026-18330 شناسایی شدهاند، بر مؤلفه EasyMesh روتر و ماژول ورود به سیستم مبتنی بر وب تأثیر میگذارند.
توصیه میشود تمام کاربران Firmware خود را به نسخه ۱.۲.۱ Build 20260527 بهروزرسانی کنند.
نقصهای TP-Link Archer AX55
CVE-2026-18167 یک سرریز بافر مبتنی بر پشته در ماژول EasyMesh دستگاههای Archer AX55، نسخه سختافزاری ۴ است. این آسیبپذیری میتواند هنگام فعال بودن حالت مش مورد سوءاستفاده قرار گیرد.
یک مهاجم در همان شبکه محلی میتواند ورودی دستکاریشده خاصی را به سرویس آسیبپذیر EasyMesh ارسال کند. در صورت سوءاستفاده موفقیتآمیز، این امر میتواند باعث از کار افتادن سرویس easymesh شود و ممکن است امکان اجرای کد از راه دور را در روتر فراهم کند.
به خطر انداختن روتر میتواند عواقب جدی داشته باشد زیرا ترافیک بین دستگاههای متصل و اینترنت را مدیریت میکند. یک مهاجم با قابلیتهای اجرای کد میتواند تنظیمات شبکه را تغییر دهد، ترافیک را رصد کند، پیکربندی DNS را تغییر دهد، پایداری ایجاد کند یا از روتر به عنوان بستری برای حملات بیشتر استفاده کند.
امتیاز این آسیب پذبری CVSS v4.0 معادل ۷.۷ و رده شدت آن بالا طبقهبندی شده است. در حالی که این حمله نیاز به دسترسی به شبکه مجاور دارد و پیچیدگی حمله بالایی دارد، نیازی به احراز هویت یا تعامل کاربر ندارد. این آسیبپذیری محرمانگی(Confidentiality)، یکپارچگی(Integrity) و در دسترس بودن(Availibility) دستگاه آسیبدیده را تهدید میکند.
مشکل دوم، CVE-2026-18330، شامل یک کلید خصوصی مشترک RSA-1024 در ماژول ورود به سیستم وب Archer AX55 v4 است. این آسیبپذیری میتواند به یک مهاجم شبکه محلی اجازه دهد تا پس از گرفتن یک Session ورود HTTP، رمز عبور مدیر را رمزگشایی کند. کلید خصوصی مشترک RSA شناخته شده میتواند برای رمزگشایی دادههای رمز عبور منتقل شده در طول ورود به سیستم استفاده شود.
علاوه بر این، یک کلید جلسه AES ضعیف، محافظت مورد انتظار از تبادلات احراز هویت رمزگذاری شده را بیش از پیش کاهش میدهد. اعتبارنامههای ادمین به سرقت رفته میتواند کنترل کامل رابط پیکربندی روتر را برای مهاجم فراهم کند.
CVE-2026-18330 امتیاز CVSS v4.0 معادل ۶.۱ را دارد و در رده شدت متوسط طبقهبندی میشود. این آسیبپذیری پیچیدگی حمله کمی دارد، نیازی به امتیاز یا تعامل کاربر ندارد و در درجه اول محرمانگی را تهدید میکند.
نسخه آسیبپذیر و رفع مشکلات
این آسیبپذیریها روترهای TP-Link Archer AX55 با نسخه سختافزاری V4 را تحت تأثیر قرار میدهند. این شرکت هر دو مشکل را در بهروزرسانی زیر برطرف کرده است:
Archer AX55 V4 1.2.1 Build 20260527
به کاربران توصیه میشود:
- جدیدترین میانافزار را از صفحه رسمی مربوط به میانافزار Archer AX55 V4 TP-Link دانلود و نصب کنند.
- سازمانها و کاربران خانگی باید مدیریت غیرضروری روتر مبتنی بر HTTP را غیرفعال کنند.
- در صورت امکان از HTTPS استفاده کنند.
- دسترسی مدیریتی را به دستگاههای مورد اعتماد محدود کنند.
- کلاینتهای متصل را برای فعالیتهای غیرمعمول زیر نظر بگیرند.