CVE-2026-11834
TP-Link राउटर्स में DHCP विकल्प हैंडलिंग के माध्यम से अनप्रमाणित कमांड इंजेक्शन
- प्रकाशित
- 22 जून 2026
- अद्यतन
- 26 जून 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 50.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई TP-Link राउटर मॉडलों में DHCP विकल्प प्रोसेसिंग लॉजिक में एक कमांड इंजेक्शन भेद्यता की पहचान की गई है, जो बाहरी रूप से आपूर्ति किए गए DHCP विकल्प डेटा के अपर्याप्त सत्यापन के कारण उत्पन्न होती है। एक निकटवर्ती हमलावर इस भेद्यता का फायदा उठाकर क्राफ्ट किए गए DHCP प्रतिक्रियाएँ प्रदान कर सकता है, जिसके परिणामस्वरूप डिवाइस इनिशियलाइज़ेशन या प्रोविज़निंग वर्कफ़्लो के दौरान अनधिकृत कमांड निष्पादन हो सकता है। यह आमतौर पर तब होता है जब डिवाइस फैक्ट्री-डिफ़ॉल्ट या अकॉन्फ़िगर्ड अवस्था में होता है। सफल शोषण एक निकटवर्ती, बिना प्रमाणीकरण वाले हमलावर को उन्नत विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति दे सकता है, जिससे प्रभावित डिवाइस का पूर्ण समझौता और अनधिकृत प्रशासनिक नियंत्रण संभव हो सकता है।
स्रोत
1- CVE-2026-11834एक्सप्लॉइट
TP-Link DHCP विकल्प 66 अनप्रमाणित RCE (CVE-2026-11834) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।