Šta se desilo?

Otkrivena je ozbiljna bezbednosna ranjivost u TP-Link TL-WR940N v6 ruteru koja pogađa modul za praćenje RTSP konekcija. Greška u rukovanje memorijom na nivou kernela može dovesti do stack-based buffer overflow napada kada lokalni klijent na mreži pokrene vezu sa zlonamerno konfiguriranim RTSP serverom.

Koga pogađa?

Vlasnici TP-Link TL-WR940N v6 rutera su izloženi riziku, posebno ako koriste default konfiguraciju uređaja. Neovlašćeni napadač može izvršiti napad čak i bez pristupa administratorskom panelu. Prenosne mreže (LAN), male poslovne mreže i domaće instalacije sa ovim modelom ruteru su direktno ugrožene.

Kako se zaštititi?

  • Odmah proverite verziju vašeg TP-Link rutera i proverite da li je dostupna nova firmware verzija sa zakrpom
  • Ažurirajte firmware na najnoviju dostupnu verziju čim bude dostupna
  • Promenite default kredencijale rutera na jaču šifru za admin pristup
  • Ograničite pristup LAN segmentu na samo pouzdane uređaje
  • Onemogućite RTSP praćenje konekcija ako ga ne koristite aktivno
  • Redovno pratite sajtove TP-Link-a za bezbednosne objave i ažuriranja

Tehnički detalji

Ranjivost je identifikovana kao stack-based buffer overflow u RTSP conntrack modulu. Napad se može pokrenuti iz lokalne mreže (LAN) bez prethodne autentifikacije. Uspešna eksploatacija može dovesti do denial-of-service stanja ili omogućiti udaljeno izvršavanje koda (RCE) sa punim pristupom uređaju. CVSS skor: 8.7 (VISOKA ozbiljnost).

Preporuka Sajber Radara

Sve korisnike TP-Link TL-WR940N v6 rutera savetujemo da hitno proverite dostupnost firmware zakrpe i da je primene čim bude objavljena. Do tada, preporučujemo striktnu kontrolu pristupa lokalnoj mreži i reviziju RTSP konfiguracija.