CVE-2024-5244
TP-Link Omada ER605 Vulnerabilidade de Dependência de Segurança por Ofuscação
- Publicado
- 23 de mai. de 2024
- Atualizado
- 1 de ago. de 2024
- Atribuindo CNA
- zdi
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 27,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Dependência de Segurança por Obscuridade no TP-Link Omada ER605 Esta vulnerabilidade permite que atacantes adjacentes à rede acessem ou falsifiquem mensagens DDNS em instalações afetadas dos roteadores TP-Link Omada ER605. Não é necessária autenticação para explorar esta vulnerabilidade. No entanto, os dispositivos são vulneráveis apenas se estiverem configurados para usar o serviço DDNS Comexe. A falha específica existe no executável `cmxddnsd`. O problema resulta da dependência de obscuridade para proteger dados de rede. Um atacante pode aproveitar isso em conjunto com outras vulnerabilidades para executar código arbitrário no contexto de root. Foi ZDI-CAN-22439.
Fontes
1Exploit de execução remota de código pré-autenticação para o roteador TP-Link Omada ER605 através do daemon cliente DDNS (cmxddnsd)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.