CVE-2026-15469
हार्ड-कोडेड मेश ग्रुप प्राइवेट की TP-Link Deco XE75, XE5300, और WE10800 में
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 24 अग॰ 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 18.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# हार्ड-कोडेड क्रिप्टोग्राफिक कुंजी भेद्यता Deco XE75 v3, XE5300 v3.6 और WE10800 v3.6 की मेश कार्यक्षमता में हार्ड-कोडेड क्रिप्टोग्राफिक कुंजी भेद्यता की पहचान की गई है। प्रभावित फर्मवेयर में एक साझा RSA-512 मेश ग्रुप निजी कुंजी मौजूद है, जिसका उपयोग मेश प्रोटोकॉल द्वारा नोड प्रमाणीकरण के लिए किया जाता है। एक हमलावर जो फर्मवेयर इमेज प्राप्त करता है और उसके पास स्थानीय नेटवर्क पहुंच है, वह डिवाइस-विशिष्ट क्रेडेंशियल के बिना मेश नोड के रूप में प्रमाणित होने में सक्षम हो सकता है। सफल शोषण एक अप्रमाणित निकटवर्ती हमलावर को एक विश्वसनीय मेश नोड का रूप धारण करने और मेश नोड प्रमाणीकरण को बायपास करने की अनुमति दे सकता है, जिससे डिवाइस या मेश कॉन्फ़िगरेशन में अनधिकृत परिवर्तन संभव हो सकते हैं, जो गोपनीयता, अखंडता और उपलब्धता को प्रभावित करते हैं।
स्रोत
1- CVE-2026-15469अनुसंधान
# CVE-2026-15469 का परामर्श और तकनीकी विश्लेषण TP-Link Deco राउटरों में हार्ड-कोडेड RSA-512 मेश ग्रुप प्राइवेट की, जिसमें मूल कारण, प्रभाव, और रक्षात्मक अनुसंधान के लिए PoC पद्धति शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।