CVE-2026-15469
مفتاح مجموعة شبكة مشفّر بشكل ثابت في TP-Link Deco XE75 وXE5300 وWE10800
- تم النشر
- 24/08/2026
- محدث
- 24/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة استخدام مفتاح تشفير مضمّن (hard-coded) في وظيفة الشبكة المتداخلة (mesh) لأجهزة Deco XE75 v3 وXE5300 v3.6 وWE10800 v3.6. يوجد مفتاح خاص مشترك لمجموعة الشبكة المتداخلة من نوع RSA-512 في البرنامج الثابت المتأثر، ويُستخدم بواسطة بروتوكول الشبكة المتداخلة لمصادقة العقد. قد يتمكن المهاجم الذي يحصل على صورة البرنامج الثابت ولديه وصول إلى الشبكة المحلية من المصادقة كعقدة شبكة متداخلة دون امتلاك بيانات اعتماد خاصة بالجهاز. قد يسمح الاستغلال الناجح لمهاجم مجاور غير مصادق بانتحال شخصية عقدة شبكة متداخلة موثوقة وتجاوز مصادقة عقد الشبكة المتداخلة، مما قد يسمح بتغييرات غير مصرح بها في تكوين الجهاز أو الشبكة المتداخلة، مما يؤثر على السرية والسلامة والتوافر.
المصادر
1- CVE-2026-15469البحث
# تحليل استشاري وفني لـ CVE-2026-15469، مفتاح خاص ثابت لمجموعة RSA-512 في أجهزة توجيه TP-Link Deco، بما في ذلك السبب الجذري والتأثير ومنهجية إثبات المفهوم للبحث الدفاعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.