CVE-2024-5244
Vulnerabilità di affidamento sull'oscurità come sicurezza in TP-Link Omada ER605
- Pubblicato
- 23 mag 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- zdi
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 27,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
TP-Link Omada ER605 Vulnerabilità di Affidamento sull'Oscurità per la Sicurezza. Questa vulnerabilità consente ad attaccanti adiacenti alla rete di accedere o falsificare messaggi DDNS su installazioni interessate dei router TP-Link Omada ER605. Non è richiesta autenticazione per sfruttare questa vulnerabilità. Tuttavia, i dispositivi sono vulnerabili solo se configurati per utilizzare il servizio DDNS Comexe. Il difetto specifico risiede nell'eseguibile cmxddnsd. Il problema deriva dall'affidamento sull'oscurità per proteggere i dati di rete. Un attaccante può sfruttare questo in combinazione con altre vulnerabilità per eseguire codice arbitrario nel contesto di root. Era ZDI-CAN-22439.
Fonti
1Exploit di esecuzione remota di codice pre-autenticazione per il router TP-Link Omada ER605 tramite il daemon del client DDNS (cmxddnsd)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.