CVE-2026-3227
Injection de commande authentifiée sur TP-Link TL-WR802N, TL-WR841N et TL-WR840N
- Publié
- 13 mars 2026
- Mise à jour
- 1 juil. 2026
- Attribution de CNA
- TPLink
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 78,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'injection de commandes a été identifiée dans les TP-Link TL-WR802N v4, TL-WR841N v14 et TL-WR840N v6, due à une neutralisation incorrecte des éléments spéciaux utilisés dans une commande OS. Dans la fonction d'importation de configuration du routeur, un attaquant authentifié peut téléverser un fichier de configuration spécialement conçu qui entraîne l'exécution de commandes OS avec les privilèges root lors du traitement du port triggering. Une exploitation réussie permet à un attaquant authentifié d'exécuter des commandes système avec les privilèges root, conduisant au compromis complet de l'appareil.
Sources
1Preuve de concept pour l'injection de commandes OS authentifiée dans le firmware de routeur TP-Link. Comprend le déchiffrement, un hook de chiffrement basé sur QEMU et la génération de charge utile de 15 caractères pour un bootloop persistant ou un déploiement de porte dérobée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.