PT-2022-6284 · Tp Link · Tp-Link Wr710N+1

Jonathan Bar

·

Publicado

2022-12-14

·

Atualizado

2025-04-09

·

CVE-2022-4499

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
TP-Link Archer C5 versão 2
TP-Link WR710N versão 1
Descrição
O problema está relacionado à função strcmp usada para verificar credenciais no processo httpd dos roteadores TP-Link. Essa função é suscetível a um ataque de canal lateral, no qual um invasor poderia medir o tempo de resposta do processo httpd para adivinhar cada byte do nome de usuário e da senha. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações
Para o TP-Link Archer C5 versão 2, considere desativar o processo httpd até que uma correção esteja disponível.
Para o TP-Link WR710N versão 1, restrinja o acesso ao processo httpd para minimizar o risco de exploração.
Como solução alternativa temporária, considere implementar medidas de autenticação adicionais para reduzir o risco de acesso não autorizado.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00741
CVE-2022-4499

Produtos afetados

Tp-Link Archer C5
Tp-Link Wr710N