Kritická zranitelnost routerů TP-Link umožňuje vzdálené spuštění kódu
Datum publikování: 5. 9. 2025
V květnu objevil Mehrun (ByteRay) zranitelnost routerů TP-Link. Zranitelnost zatím nemá CVE a jde o chybu přetečení v protokolu CWMP (TR-069, Customer Premises Equipment WAN Management Protocol). Útočník může chyby zneužít ke vzdálenému spuštění kódu. Zranitelné jsou routery Archer AX10 a Archer AX1500. Pravděpodobně je zranitelných více modelů například EX141, Archer VR400 a TD-W9970.