CVE-2026-0834
Logik-Schwachstelle bei TP-Link Archer C20, Archer AX53 und TL-WR841N v13
- Veröffentlicht
- 21.01.2026
- Aktualisiert
- 28.04.2026
- CNA zuweisen
- TPLink
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 37,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Logik-Schwachstelle in TP-Link Archer C20 v5, 6.0, Archer AX53 v1.0 und TL-WR841N v13 (TDDP-Modul) ermöglicht es nicht authentifizierten Angreifern im selben Netzwerk, administrative Befehle auszuführen, einschließlich Werksreset und Geräteneustart, ohne Anmeldedaten. Angreifer im angrenzenden Netzwerk können aus der Ferne Werksresets und Neustarts ohne Anmeldedaten auslösen, was zu Konfigurationsverlust und Unterbrechung der Geräteverfügbarkeit führt. Dieses Problem betrifft Archer C20 v6.0 < V6_251031, Archer C20 v5 <EU_V5_260317 oder < US_V5_260419, Archer AX53 v1.0 < V1_251215, TL-WR841N v13 < 0.9.1 Build 20231120 Rel.62366.
Quellen
1Proof-of-Concept-Exploit für die TP-Link-TDDP-Authentifizierungsumgehung (CVE-2026-0834), das manipulierte Pakete sendet, um administrative Befehle wie Werksreset und Neustart auf Geräten im lokalen Netzwerk auszuführen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.