ALERTE ZERO-DAY : Découverte automatisée d'un dépassement de pile CWMP critique dans les routeurs TP-Link
Une vulnérabilité zero-day critique permettant l'exécution de code à distance a été découverte dans les routeurs TP-Link Archer AX10/AX1500. La vulnérabilité provient d'un débordement de tampon basé sur la pile dans l'implémentation du CWMP. Un URL de serveur CWMP malveillant, facile à configurer dans la configuration du routeur, déclenche l'exploit. La vulnérabilité affecte plusieurs versions de firmware sur différentes révisions matérielles. Plus de 4 000 appareils vulnérables ont été identifiés en ligne. Le chercheur a signalé la vulnérabilité à TP-Link le 11 mai 2024, mais une correction n'est toujours pas disponible. Cette faille permet un contrôle total sur les routeurs affectés. La vulnérabilité exploite une fonction de traitement de chaîne de caractères défectueuse, en négligeant la validation appropriée de la taille d'entrée. Le chercheur a utilisé une analyse de contamination automatisée pour découvrir cette vulnérabilité. La divulgation publique est actuellement en cours.