文章总结: TP-Link修复了TL-WR940NV6路由器中的一个高危RCE漏洞CVE-2026-12935,CVSS评分8.7。该漏洞位于RTSP连接跟踪功能模块,由基于栈的缓冲区溢出引起。攻击者需诱使局域网内设备连接恶意RTSP服务器来利用,可能导致拒绝服务或远程代码执行。TP-Link已发布固件更新,建议用户及时安装以缓解风险。 综合评分: 77 文章分类: 漏洞分析,应急响应,网络安全
TP-Link 修复高危 RCE 漏洞
Abinaya Abinaya
代码卫士
2026年8月4日 15:10 北京
在小说阅读器读本章
去阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
TP-Link发布安全公告,修复了位于TL-WR940N V6无线路由器中的一个高危漏洞(CVE-2026-12935,CVSS v4.0评分8.7),在特定情况下,可被未认证攻击者用于触发拒绝服务条件或在受影响设备上实现远程代码执行。
该漏洞位于路由器RTSP(实时流协议)的连接跟踪功能模块中。RTSP通常用于控制多媒体流会话。该易受攻击的模块在路由器内核(即操作系统核心部分)中处理与RTSP相关的网络流量。TP-Link公司提到,该漏洞由基于栈的缓冲区溢出引起。当特殊构造的数据超过已分配的内存空间时,就会发生这种情况。
攻击者可通过运行恶意RTSP服务器,并诱使局域网内的设备连接该服务器的方式,利用该漏洞。当局域网客户端联系攻击者控制的RTSP服务器时,服务器会返回恶意的RTSP消息。
漏洞简介
随后,存在漏洞的conntrack模块可能错误地处理这些数据,导致路由器内核内存损坏,从而可能导致设备崩溃,引发拒绝服务攻击,或有可能执行受攻击者控制的代码。
若攻击者成功远程执行代码,将构成严重安全风险。攻击者可能更改网络设置、拦截流量、修改DNS配置、安装持久性恶意软件,或利用被入侵的路由器攻击局域网内的其它设备。
受影响和已修复版本
该漏洞的攻击向量为网络型,攻击复杂度低,且无需认证。不过,利用该漏洞需要用户交互,因为必须有一个局域网客户端主动连接恶意RTSP服务器,才能完成攻击。TP-Link确认该漏洞影响TL-WR940N硬件版本V6,并已发布固件更新,涵盖各区域版本以修复该漏洞。
已修复版本包括:英文设备固件版本 (EN)_V6_260528,美国设备固件版本 (US)_V6_260528,以及日本设备固件版本 (JP)_V6_260527。用户在安装更新前,应核实所用路由器的确切硬件版本和区域固件型号。安装非对应区域型号的固件可能导致运行问题或设备故障。固件更新应仅从TP-Link官方支持门户下载。
在更新路由器之前,组织机构和家庭用户应限制局域网内设备发起不必要的对外RTSP连接。网络管理员也可考虑监控异常的RTSP流量、意外的路由器重启或配置更改,从而发现利用该漏洞的企图。及时安装固件仍是应对该漏洞的主要缓解措施。该漏洞由Powder Keg 技术公司的研究员Ryo Shimada发现并报送。
开源卫士试用地址:https://oss.qianxin.com/
代码卫士试用地址:https://sast.qianxin.com/
推荐阅读
TP-Link:速修复这个严重漏洞
TP-Link:速修复这个严重的路由器认证绕过漏洞
TP-Link:注意 Omada 网关中严重的命令注入漏洞
TP-Link 修复热门C5400X 游戏路由器中的严重RCE漏洞
原文链接
TP-Link TL-WR940N Vulnerability Enables Remote Code Execution Attacks
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Abinaya Abinaya《TP-Link 修复高危 RCE 漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论