TP-Link WR940N和WR941ND緩沖區漏洞安全通告
發布時間 2019-04-10漏洞編號和級別
影響版本
TP-Link WR940N和WR941ND路由器
漏洞概述
TP-Link WR940N和WR941ND是中國普聯(TP-LINK)公司的路由器產品。其中的緩沖區溢出漏洞可以允許遠程攻擊者控制。
根據TP-Link關于路由器的文檔,兩種型號都已停產。然而,在線搜索顯示兩種型號都可以從Target和Walmart等零售商那里獲得。
漏洞驗證

通過運行Burp Suite代理來檢查ping服務的傳出GET請求。在下圖中,可以看到請求的參數。相同的參數也出現在上圖所示的控制臺消息中。
修復建議
TP-Link的安全團隊發布了一個補丁,并指出這些硬件版本中的兩個設備都不再生產(產品壽命結束)。
TL-WR940Nv3:https://www.tp-link.com/pl/download/TL-WR940N_V3.html#Firmware
TL-WR941NDv6:https://www.tp-link.com/pl/download/TL-WR941ND.html#Firmware
參考鏈接