ALERTA DE DÍA CERO: Descubrimiento Automatizado de Desbordamiento Crítico de Pila CWMP en Routers TP-Link
Se descubrió una vulnerabilidad de día cero crítica que permite la ejecución de código remoto en los routers TP-Link Archer AX10/AX1500. La vulnerabilidad se debe a un desbordamiento de buffer basado en la pila en la implementación de CWMP. Una URL de servidor CWMP maliciosa, que se puede configurar fácilmente dentro de la configuración del router, desencadena la explotación. La vulnerabilidad afecta a varias versiones de firmware en diferentes revisiones de hardware. Se identificaron más de 4.000 dispositivos vulnerables en línea. El investigador informó de la vulnerabilidad a TP-Link el 11 de mayo de 2024, pero todavía no se ha publicado una actualización de seguridad. Esta falla otorga el control total sobre los routers afectados. La vulnerabilidad explota una función de manejo de cadenas defectuosa, que no valida adecuadamente el tamaño de la entrada. El investigador utilizó un análisis de contaminación automatizado para descubrir esta vulnerabilidad. Actualmente se está llevando a cabo una divulgación pública