Kritična ranjivost u TP-Link ruteru omogućava neovlašćen pristup bez autentifikacije
TP-Link ruter TL-WR940N v6 ima kritičnu ranjivost u RTSP modulu koja omogućava neovlašćenim napadačima RCE bez autentifikacije.
Šta se desilo?
Otkrivena je ozbiljna bezbednosna ranjivost u TP-Link TL-WR940N v6 ruteru koja pogađa modul za praćenje RTSP konekcija. Greška u rukovanje memorijom na nivou kernela može dovesti do stack-based buffer overflow napada kada lokalni klijent na mreži pokrene vezu sa zlonamerno konfiguriranim RTSP serverom.
Koga pogađa?
Vlasnici TP-Link TL-WR940N v6 rutera su izloženi riziku, posebno ako koriste default konfiguraciju uređaja. Neovlašćeni napadač može izvršiti napad čak i bez pristupa administratorskom panelu. Prenosne mreže (LAN), male poslovne mreže i domaće instalacije sa ovim modelom ruteru su direktno ugrožene.
Kako se zaštititi?
- Odmah proverite verziju vašeg TP-Link rutera i proverite da li je dostupna nova firmware verzija sa zakrpom
- Ažurirajte firmware na najnoviju dostupnu verziju čim bude dostupna
- Promenite default kredencijale rutera na jaču šifru za admin pristup
- Ograničite pristup LAN segmentu na samo pouzdane uređaje
- Onemogućite RTSP praćenje konekcija ako ga ne koristite aktivno
- Redovno pratite sajtove TP-Link-a za bezbednosne objave i ažuriranja
Tehnički detalji
Ranjivost je identifikovana kao stack-based buffer overflow u RTSP conntrack modulu. Napad se može pokrenuti iz lokalne mreže (LAN) bez prethodne autentifikacije. Uspešna eksploatacija može dovesti do denial-of-service stanja ili omogućiti udaljeno izvršavanje koda (RCE) sa punim pristupom uređaju. CVSS skor: 8.7 (VISOKA ozbiljnost).
Preporuka Sajber Radara
Sve korisnike TP-Link TL-WR940N v6 rutera savetujemo da hitno proverite dostupnost firmware zakrpe i da je primene čim bude objavljena. Do tada, preporučujemo striktnu kontrolu pristupa lokalnoj mreži i reviziju RTSP konfiguracija.