CVE-2026-11834
ثغرة حقن أوامر غير مصادق عليها عبر معالجة خيار DHCP في أجهزة توجيه TP-Link المتعددة
- تم النشر
- 22/06/2026
- محدث
- 26/06/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة حقن أوامر في منطق معالجة خيارات DHCP في عدة طرازات من أجهزة توجيه TP-Link، وذلك بسبب عدم كفاية التحقق من بيانات خيارات DHCP المقدمة من مصادر خارجية. قد يستغل مهاجم مجاور هذه الثغرة من خلال توفير استجابات DHCP مصممة خصيصًا، مما قد يؤدي إلى تنفيذ أوامر غير مصرح بها أثناء عمليات تهيئة الجهاز أو إعداده. يحدث هذا عادةً عندما يكون الجهاز في حالة المصنع الافتراضية أو غير مهيأ. قد يسمح الاستغلال الناجح لمهاجم مجاور غير مصادق بتنفيذ أوامر عشوائية بصلاحيات مرتفعة، مما قد يؤدي إلى اختراق كامل للجهاز المتأثر والتحكم الإداري غير المصرح به.
المصادر
1- CVE-2026-11834استغلال
إثبات المفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها عبر خيار DHCP 66 في أجهزة TP-Link (CVE-2026-11834)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.