CVE-2026-11834
Iniezione di comandi non autenticata tramite la gestione delle opzioni DHCP in più router TP-Link
- Pubblicato
- 22 giu 2026
- Aggiornato
- 26 giu 2026
- Assegnazione CNA
- TPLink
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 50,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità di injection di comandi nella logica di elaborazione delle opzioni DHCP in diversi modelli di router TP-Link, dovuta a una validazione insufficiente dei dati delle opzioni DHCP forniti esternamente. Un attaccante adiacente può sfruttare questa vulnerabilità fornendo risposte DHCP appositamente predisposte, potenzialmente causando l'esecuzione non autorizzata di comandi durante l'inizializzazione del dispositivo o i flussi di provisioning. Ciò si verifica tipicamente quando il dispositivo si trova in uno stato di default di fabbrica o non configurato. Lo sfruttamento riuscito può consentire a un attaccante adiacente non autenticato di eseguire comandi arbitrari con privilegi elevati, portando potenzialmente al pieno compromesso del dispositivo interessato e al controllo amministrativo non autorizzato.
Fonti
1- CVE-2026-11834Exploit
Prova di concetto (PoC) per la RCE non autenticata su TP-Link DHCP Option 66 (CVE-2026-11834)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.