TP-Link разкри две уязвимости в сигурността на своя рутер Archer AX55 v4, които биха могли да позволят на атакуващи в локалната мрежа да предизвикат срив на услуга, да откраднат идентификационни данни на администратора и потенциално да изпълнят отдалечен зловреден код върху засегнатите устройства.

Уязвимостите, проследявани като CVE-2026-18167 и CVE-2026-18330, засягат модулите EasyMesh и уеб вход в хардуерна версия V4 на Archer AX55.

TP-Link пусна версия на фърмуера 1.2.1 Build 20260527, за да отстрани и двата проблема. Компанията публикува своя бюлетин за сигурност на 3 септември 2026 г.

Най-сериозният проблем, CVE-2026-18167, е препълване на стековия буфер в компонента EasyMesh на рутера. Той има CVSS v4 оценка от 7.7 и е класифициран с висока степен на опасност (High).

EasyMesh свързва съвместими мрежови устройства в единна Wi-Fi mesh мрежа. Според TP-Link уязвимостта става възможна за експлоатация, когато режимът Mesh е активиран на Archer AX55 v4.

Атакуващ, свързан към локалната мрежа на мишената, би могъл да изпрати специално форматирани данни към услугата EasyMesh (известна като easymesh демон). Злонамереният входен сигнал може да предизвика срив на услугата.

В някои случаи уязвимостта може също така да позволи на атакуващия да изпълни код върху рутера. Отдалеченото изпълнение на код върху рутер е особено опасно, тъй като устройството се намира между локалните системи и интернет.

Киберпрестъпници, които компрометират рутер, могат да се опитат да прихващат мрежовия трафик, да променят DNS настройките, да пренасочват потребителите към злонамерени уебсайтове, да сканират свързаните устройства или да използват рутера като опорна точка за атака срещу по-широката мрежа.

От TP-Link заявиха, че успешната експлоатация би могла да има сериозно въздействие върху поверителността, целостта и наличността на засегнатия рутер. Внедряването на атаката обаче изисква достъп до локалната мрежа и активиран режим Mesh.

Втората уязвимост, CVE-2026-18330, засяга модула за уеб вход на Archer AX55 v4. Дефектът се дължи на твърдо кодиран споделен частен RSA-1024 ключ, вграден в продукта.

Локален атакуващ, който прихване HTTP сесия за вход на администратор, може да използва известния частен ключ, за да декриптира администраторската парола. TP-Link отбелязва също, че слабият сесиен ключ за AES намалява усилията, необходими за компрометиране на поверителността на сесията.

Проблемът получи CVSS v4 оценка 6.1 и е оценен с средна степен на опасност (Medium). Въпреки че не осигурява директно изпълнение на код, откраднатите администраторски данни за достъп до рутера могат да дадат на атакуващия пълен контрол върху ключови настройки за конфигурация.

Тази уязвимост подчертава рисковете от използването на некриптиран HTTP протокол за административен достъп. Некриптираните HTTP сесии могат да изложат чувствителни данни за вход на риск от атакуващи в същата мрежа, особено при незащитени или споделени Wi-Fi мрежи.

Уязвимостите засягат рутери TP-Link Archer AX55 с хардуерна версия V4. Коригираната версия на фърмуера е 1.2.1 Build 20260527. TP-Link горещо препоръчва на собствениците да обновят устройствата си възможно най-скоро чрез официалната страница за изтегляне на фърмуер за Archer AX55 V4.

Потребителите трябва също така да изключат режима Mesh, когато не е необходим, да избягват управлението на рутера през HTTP, да използват силна и уникална администраторска парола и да се уверят, да нямат изложен достъп за управление на рутера към незащитени мрежи.