Deux failles critiques sur les passerelles TP-Link Omada (CVE-2025-7850/7851) exploitées activement

Source: Truesec (rĂ©fĂ©rence citĂ©e) — Contexte: divulgation et exploitation active de deux vulnĂ©rabilitĂ©s critiques affectant des passerelles TP-Link Omada. ‱ Deux vulnĂ©rabilitĂ©s critiques sont dĂ©crites: CVE-2025-7850 (injection de commandes via le portail web aprĂšs authentification administrateur) et CVE-2025-7851 (accĂšs shell root). Ces failles peuvent ĂȘtre chaĂźnĂ©es pour aboutir Ă  une compromission complĂšte du systĂšme. ‱ Impact et vecteur: l’exploitation de CVE-2025-7850 via l’interface web permet l’exĂ©cution de commandes arbitraires avec des privilĂšges Ă©tendus, tandis que CVE-2025-7851 fournit un accĂšs root. L’accĂšs nĂ©cessite des identifiants administrateur, faisant des compromissions d’identifiants ou menaces internes des facteurs de risque clĂ©s. ⚠ Une exploitation active “in the wild” est signalĂ©e et du code de preuve de concept est public. ...

24 octobre 2025 Â· 2 min

Zero-day critique TR-069/CWMP : dépassement de pile dans des routeurs TP-Link Archer AX10/AX1500

Source: Medium — Le chercheur Mehrun publie une analyse dĂ©taillĂ©e d’une zero-day signalĂ©e Ă  TP-Link le 11 mai 2024 et toujours non corrigĂ©e au moment de la publication, affectant l’implĂ©mentation CWMP/TR-069 de plusieurs routeurs, dont les Archer AX10 et AX1500. ⚠ VulnĂ©rabilitĂ© et cause racine: L’étude dĂ©crit un dĂ©passement de pile (stack-based buffer overflow) dans une fonction du composant CWMP qui traite les messages SOAP SetParameterValues. Une taille dĂ©rivĂ©e des donnĂ©es d’entrĂ©e est utilisĂ©e directement dans une copie mĂ©moire sans contrĂŽle strict des limites vers un tampon de pile, ouvrant la voie Ă  une exĂ©cution de code Ă  distance (RCE). ...

3 septembre 2025 Â· 2 min
Derniùre mise à jour le: 26 Oct 2025 📝