Aviso de Segurança: Múltiplas vulnerabilidades em dispositivos TP-Link Omada (CVE-2025-9291, CVE-2025-15544, CVE-2025-15627 a CVE-2025-15631)
Descrição das vulnerabilidades e impactos:
Foram identificadas múltiplas vulnerabilidades nos fluxos de trabalho de adoção, comunicação, conexão com a nuvem e gerenciamento de credenciais do controlador TP-Link Omada e dos dispositivos Omada.
CVE-2025-9291 Validação de certificado inadequada nas comunicações em nuvem da Omada
Existe uma vulnerabilidade na validação de certificados na comunicação entre os dispositivos Omada afetados e os controladores em nuvem. A verificação da identidade do certificado não valida adequadamente se o certificado apresentado corresponde ao nome de host esperado do controlador em nuvem, o que pode permitir que as proteções de validação de certificados sejam contornadas em determinadas condições.
A exploração bem-sucedida pode permitir a interceptação ou modificação da comunicação entre os dispositivos afetados e os controladores na nuvem.
Pontuação CVSS v4.0: 7,7/ Alta
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVE-2025-15544: Proteção de credenciais fraca durante a adoção de dispositivos Omada
Existe uma vulnerabilidade criptográfica no processo de adoção de dispositivos Omada. Durante a adoção, as credenciais de autenticação associadas ao gerenciamento do site são transmitidas usando um algoritmo de hash fraco que não oferece proteção suficiente.
Um invasor que interceptar com sucesso o tráfego de autenticação relacionado à adoção poderá recuperar credenciais válidas e obter acesso não autorizado a dispositivos gerenciados ou ambientes gerenciados pelo controlador.
Pontuação CVSS v4.0: 6,9/ Médio
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
CVE-2025-15627: Chaves criptográficas embutidas no protocolo de autenticação Omada Adoption Protocol
Existe uma vulnerabilidade criptográfica no protocolo de adoção Omada. O protocolo depende de chaves criptográficas embutidas no código para estabelecer confiança e proteger as trocas de autenticação entre controladores e dispositivos gerenciados durante a adoção do dispositivo.
Um invasor pode ser capaz de se passar por controladores confiáveis ou dispositivos gerenciados e obter acesso a comunicações confidenciais relacionadas à adoção.
Pontuação CVSS v4.0: 6,9/ Médio
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
CVE-2025-15628: Certificados embutidos nas comunicações do dispositivo Omada
Os dispositivos Omada afetados dependem de certificados incorporados que são compartilhados entre as implantações para estabelecer confiança entre os controladores e os dispositivos gerenciados.
Um atacante que obtiver os certificados incorporados poderá se passar por controladores ou dispositivos confiáveis e interceptar as comunicações afetadas.
Pontuação CVSS v4.0: 8,2/ Alta
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
CVE-2025-15629: Geração de chave de sessão fraca no protocolo de adoção Omada
Existe uma vulnerabilidade criptográfica no protocolo de adoção do Omada, onde as chaves de criptografia de sessão usadas para proteger as comunicações entre controladores e dispositivos gerenciados podem ser previsíveis devido à entropia insuficiente na geração de chaves de sessão.
Um atacante que interceptar com sucesso comunicações relacionadas à adoção poderá recuperar as chaves de criptografia da sessão e descriptografar as comunicações afetadas.
Pontuação CVSS v4.0: 6,9/ Médio
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
CVE-2025-15630: Condição de corrida no provisionamento de dispositivos no fluxo de trabalho de adoção do Omada
Existe uma condição de corrida no processo de adoção de dispositivos Omada baseado em nuvem, na qual um invasor pode interagir com o fluxo de trabalho de adoção antes que um dispositivo legítimo conclua o registro, resultando no envio de informações de provisionamento para o invasor.
A exploração bem-sucedida pode permitir a divulgação de informações de provisionamento destinadas a um dispositivo legítimo.
Pontuação CVSS v4.0: 5,8/ Médio
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
CVE-2025-15631: Armazenamento de credenciais fraco em dispositivos Omada
Existe uma vulnerabilidade criptográfica nos dispositivos Omada afetados, onde as credenciais do site são protegidas usando um algoritmo de hash legado que não oferece proteção suficiente.
Um invasor que obtiver acesso aos dados de credenciais armazenados poderá recuperar credenciais válidas para obter acesso não autorizado aos dispositivos ou ambientes de gerenciamento afetados.
Pontuação CVSS v4.0: 5,7/ Médio
CVSS:4.0/AV:A/AC:H/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos/Versões afetados e correções:
|
Linha de Produtos |
Vulnerabilidades Afetadas |
|
Controladores Omada |
CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630 |
|
Portais Omada |
CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630, CVE-2025-9291, CVE-2025-15631 |
|
Interruptores Omada |
CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630, CVE-2025-9291, CVE-2025-15631 |
|
Pontos de Acesso Omada |
CVE-2025-15544, CVE-2025-15627, CVE-2025-15628, CVE-2025-15629, CVE-2025-15630, CVE-2025-9291, CVE-2025-15631 |
|
Omada OLTs |
CVE-2025-15544, CVE-2025-15628, CVE-2025-15631 |
|
Aplicativo Omada |
CVE-2025-15544 |
Recomendações:
Recomendamos fortemente que os usuários com dispositivos afetados tomem as seguintes providências:
- Siga as instruções fornecidas na central de downloads da Omada para baixar e atualizar para o firmware mais recente do seu modelo de produto específico.
EUA: Download de Firmware | Suporte da Omada Network
PT: Download de Firmware | Suporte da Omada Network
- Certifique-se de que tanto os controladores Omada quanto os dispositivos gerenciados estejam atualizados para as versões de firmware mais recentes disponíveis.
Aviso:
Este aviso é fornecido apenas para fins informativos e está sujeito a alterações sem aviso prévio. As informações são fornecidas "como estão", sem garantias de qualquer tipo. A TP-Link recomenda que os clientes apliquem prontamente as atualizações de firmware disponíveis ou implementem as soluções alternativas documentadas, conforme fornecido neste aviso. Dispositivos/sistemas que não forem atualizados ou tiverem suas vulnerabilidades mitigadas conforme descrito podem permanecer vulneráveis, e a TP-Link se isenta de qualquer responsabilidade por quaisquer danos ou perdas decorrentes da falha na implementação de tais atualizações.