đ Contexte Le 26 mars 2026, la Cyber Security Agency of Singapore (CSA) a publiĂ© une alerte de sĂ©curitĂ© (AL-2026-028) relayant les correctifs publiĂ©s par TP-Link pour plusieurs vulnĂ©rabilitĂ©s critiques affectant ses routeurs de la gamme Archer NX200, NX210, NX500 et NX600.
đš VulnĂ©rabilitĂ©s identifiĂ©es Quatre CVE sont concernĂ©es :
CVE-2025-15517 : Contournement dâauthentification via des endpoints HTTP exposĂ©s, permettant Ă un attaquant non authentifiĂ© dâeffectuer des actions administratives privilĂ©giĂ©es (upload de firmware, modification de configuration). CVE-2025-15518 & CVE-2025-15519 : ExĂ©cution de commandes arbitraires sur le systĂšme dâexploitation par un attaquant authentifiĂ© avec des privilĂšges administratifs, impactant la confidentialitĂ©, lâintĂ©gritĂ© et la disponibilitĂ©. CVE-2025-15605 : Faille permettant Ă un attaquant non authentifiĂ© de dĂ©chiffrer, modifier et rechiffrer les fichiers de configuration, compromettant leur confidentialitĂ© et intĂ©gritĂ©. đŠ Produits et versions affectĂ©s Archer NX600 : v3.0 < 1.3.0 Build 260309 / v2.0 < 1.3.0 Build 260311 / v1.0 < 1.4.0 Build 260311 Archer NX500 : v2.0 < 1.5.0 Build 260309 / v1.0 < 1.3.0 Build 260311 Archer NX210 : v3.0 < 1.3.0 Build 260309 / v2.0 & v2.20 < 1.3.0 Build 260311 Archer NX200 : v3.0 < 1.3.0 Build 260309 / v2.20 < 1.3.0 Build 260311 / v2.0 < 1.3.0 Build 260311 / v1.0 < 1.8.0 Build 260311 đ Type dâarticle Il sâagit dâune alerte de sĂ©curitĂ© officielle Ă©mise par la CSA Singapour, dont le but principal est dâinformer les utilisateurs et administrateurs de lâexistence de correctifs critiques et de les inciter Ă mettre Ă jour leurs Ă©quipements immĂ©diatement.
...