TP-Link разкри множество уязвимости с висока степен на сериозност, засягащи мрежови продукти от серията Aginet, управлявани от интернет доставчици (ISP), включително mesh системи, рутери, PON устройства и xDSL модеми.
Несъвършенствата могат да позволят на атакуващи с мрежов достъп да заобикалят автентикацията, да ескалират привилегии, да крадат чувствителна информация, да четат системни файлове на устройствата и да изпълняват команди на операционната система.
Консултативният документ за сигурност, обновен за последно на 10 август 2026 г., проследява проблемите под идентификаторите от CVE-2025-30237 до CVE-2025-30241. Засегнатите продукти обикновено се доставят, конфигурират и обновяват от доставчиците на интернет услуги, което означава, че наличността на фърмуера може да варира в зависимост от оператора и региона.
Най-сериозният дефект, CVE-2025-30237, е уязвимост за заобикаляне на автентикацията в уеб интерфейса за управление. Тя има CVSS v4 оценка от 8.7 и е резултат от нарушен контрол на достъпа до определени краpoints (endpoints).
Атакуващ в съседна мрежа може да изпрати специално изготвени заявки за достъп до привилегировани функции, без да предоставя валидни идентификационни данни. При експлоатиране този проблем може да даде на неавтентифициран атакуващ пълен контрол над засегнатото устройство.
CVE-2025-30238, с рейтинг 8.6, е несъвършенство, свързано с неправилна оторизация във функциите за управление на потребителите. Автентифициран потребител с ниски привилегии може да бъде в състояние да извършва действия на административно ниво, включително създаване на привилегировани акаунти или промяна на критични настройки на устройството. Това би могло да позволи на атакуващ с ограничен достъп да разшири контрола си над рутер или mesh възел.
Друг проблем с висока сериозност, CVE-2025-30239, включва твърдо кодирани криптографски ключове, съхранявани във фърмуера. Уязвимостта има CVSS оценка от 8.5.
Атакуващ с достъп до паметта на устройството може да възстанови вградените ключове и да декриптира защитени конфигурационни данни. Изложената информация може да включва идентификационни данни и настройки на услугите, свързани с интернет доставчика, което създава риск от по-нататъшно компрометиране.
CVE-2025-30240 е проблем със средна степен на сериозност за произволно четене на файлове с CVSS оценка от 5.1. Дефектът засяга пътя за достъп до USB HTTPS и произтича от неправилно боравене със символни връзки на външно USB хранилище.
Лице с физически достъп до устройството може да създаде злонамерена символна връзка на поддържан носител и да я използва за достъп до чувствителни файлове във файловата система на рутера.
Последният проблем, CVE-2025-30241, е уязвимост за инжектиране на команди в операционната система с рейтинг на сериозност от 8.6. Тя съществува, тъй като някои компоненти на уеб интерфейса не успяват правилно да валидират контролирания от потребителя вход, преди да го предадат към функции за системни команди.
Автентифициран атакуващ в локалната мрежа би могъл да инжектира команди и да ги изпълни с повишени привилегии, потенциално поемайки пълен контрол над устройството. Засегнатият хардуер включва модели от сериите HB, HX, HC, EB, EC, EX, XC, XX и VX на TP-Link.
Примерите включват варианти на HB810, HB710, EX220, EX222, EX920, EC220-G5, XX530v и VX1800v. Точното въздействие зависи от регионалния модел, хардуерната версия, персонализациите на интернет доставчика и инсталирания фърмуер.
От TP-Link заявиха, че отстраняването на уязвимостите за устройства, управлявани от интернет доставчици, ще бъде координирано чрез доставчиците на услуги. В много случаи актуализациите могат да бъдат инсталирани автоматично чрез платформите за управление на интернет доставчиците.
Потребителите трябва да проверят административния интерфейс на рутера или приложението за управление на доставчика за актуализации на фърмуера. Ако няма налична актуализация, клиентите трябва да се свържат със своя доставчик на интернет услуги, за да потвърдят дали тяхното устройство е засегнато и кога ще бъде внедрена версия на фърмуера, в която е коригирана уязвимостта.
Тъй като няколко от дефектите изискват локален достъп или достъп от съседна мрежа, потребителите също така трябва да ограничат излагането на интерфейсите за управление, да използват силни и уникални администраторски идентификационни данни, да изключат ненужните функции за отдалечено управление и да държат ненадеждни потребители извън локалната мрежа.