CVE-2026-15469
Hartcodierter Mesh-Gruppen-Privatschlüssel in TP-Link Deco XE75, XE5300 und WE10800
- Veröffentlicht
- 24.08.2026
- Aktualisiert
- 24.08.2026
- CNA zuweisen
- TPLink
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 18,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Schwachstelle der Verwendung eines hartcodierten kryptografischen Schlüssels wurde in der Mesh-Funktionalität von Deco XE75 v3, XE5300 v3.6 und WE10800 v3.6 identifiziert. Ein gemeinsamer privater RSA-512-Mesh-Gruppenschlüssel ist in der betroffenen Firmware vorhanden und wird vom Mesh-Protokoll zur Knotenauthentifizierung verwendet. Ein Angreifer, der das Firmware-Image erhält und Zugriff auf das lokale Netzwerk hat, könnte sich möglicherweise als Mesh-Knoten authentifizieren, ohne über eine gerätespezifische Anmeldeinformation zu verfügen. Eine erfolgreiche Ausnutzung könnte es einem nicht authentifizierten Angreifer im selben Netzwerk ermöglichen, sich als vertrauenswürdiger Mesh-Knoten auszugeben und die Mesh-Knotenauthentifizierung zu umgehen, was unbefugte Änderungen an der Geräte- oder Mesh-Konfiguration ermöglichen und Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen könnte.
Quellen
1- CVE-2026-15469Forschung
Advisory und technische Analyse von CVE-2026-15469, einem hartcodierten RSA-512-Mesh-Gruppen-Privatschlüssel in TP-Link-Decо-Routern, einschließlich Root Cause, Auswirkungen und PoC-Methodik für defensive Forschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.