CVE-2026-11834
Injection de commande non authentifiée via la gestion des options DHCP sur plusieurs routeurs TP-Link
- Publié
- 22 juin 2026
- Mise à jour
- 26 juin 2026
- Attribution de CNA
- TPLink
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 50,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'injection de commandes a été identifiée dans la logique de traitement des options DHCP de plusieurs modèles de routeurs TP-Link, en raison d'une validation insuffisante des données d'options DHCP fournies en externe. Un attaquant adjacent peut exploiter cette vulnérabilité en fournissant des réponses DHCP spécialement conçues, ce qui peut potentiellement entraîner une exécution de commandes non autorisée lors de l'initialisation de l'appareil ou des flux de provisionnement. Cela se produit généralement lorsque l'appareil est dans un état d'usine par défaut ou non configuré. Une exploitation réussie peut permettre à un attaquant adjacent non authentifié d'exécuter des commandes arbitraires avec des privilèges élevés, ce qui peut potentiellement conduire à un compromis total de l'appareil concerné et à un contrôle administratif non autorisé.
Sources
1- CVE-2026-11834Exploit
Preuve de concept (PoC) pour la RCE non authentifiée de l'option DHCP 66 de TP-Link (CVE-2026-11834)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.