CVE-2026-3227
Iniezione di comandi autenticata su TP-Link TL-WR802N, TL-WR841N e TL-WR840N
- Pubblicato
- 13 mar 2026
- Aggiornato
- 1 lug 2026
- Assegnazione CNA
- TPLink
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 78,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità di iniezione di comandi in TP-Link TL-WR802N v4, TL-WR841N v14 e TL-WR840N v6, dovuta a un'errata neutralizzazione di elementi speciali utilizzati in un comando del sistema operativo. Nella funzione di importazione della configurazione del router, un attaccante autenticato può caricare un file di configurazione appositamente predisposto che comporta l'esecuzione di comandi del sistema operativo con privilegi di root durante l'elaborazione port-trigger. Lo sfruttamento riuscito consente a un attaccante autenticato di eseguire comandi di sistema con privilegi di root, portando alla compromissione totale del dispositivo.
Fonti
1Proof-of-concept per l'iniezione di comandi OS autenticata nel firmware dei router TP-Link. Include decrittazione, hook di crittografia basato su QEMU e generazione di payload a 15 caratteri per bootloop persistente o distribuzione di backdoor.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.