Aviso de Segurança: Resposta a pesquisas sobre tecnologias de Provisionamento Zero-Touch (ZTP) da TP-Link

Security Vulnerability
08-03-2026

Visão geral

A TP - Link está ciente da pesquisa de segurança realizada pela Forescout Research – Vedere Labs, com apresentação agendada para a Black Hat USA 2026 e a DEF CON 34, referente a múltiplas vulnerabilidades e observações de segurança que afetam certas tecnologias de gerenciamento de dispositivos e Provisionamento Zero - Touch (ZTP) da TP - Link.

A pesquisa aborda vulnerabilidades que afetam partes do ecossistema Omada e tecnologias relacionadas usadas em famílias de produtos selecionadas da TP - Link. A TP - Link colaborou com os pesquisadores por meio de um processo coordenado de divulgação de vulnerabilidades para investigar e solucionar os problemas relatados. Atualizações de segurança e medidas de mitigação foram lançadas em várias etapas ao longo do processo coordenado de divulgação, à medida que as vulnerabilidades eram verificadas e corrigidas internamente. Os avisos de segurança afetados foram publicados antes ou simultaneamente à divulgação pública da pesquisa.

Este aviso fornece uma visão consolidada das descobertas discutidas na pesquisa e links para avisos de segurança individuais para vulnerabilidades com identificadores CVE atribuídos.

Resumo das Descobertas

A pesquisa descreve várias questões envolvendo:

  • Fluxos de trabalho de adoção e provisionamento de dispositivos
  • Autenticação e gerenciamento de credenciais
  • Relações de confiança criptográfica e validação de certificados
  • Comunicações entre dispositivo e controlador
  • Interfaces de gerenciamento de nuvem e controlador

Diversas descobertas exigiram uma combinação de condições para alcançar os cenários de ataque descritos pelos pesquisadores. As cadeias de ataque relatadas geralmente requerem a exploração bem-sucedida de múltiplas vulnerabilidades, em vez de depender de uma única vulnerabilidade.

Vulnerabilidades abordadas por meio de avisos de segurança individuais

TP - Link emitiu ou está emitindo avisos de segurança individuais para as seguintes CVEs:

Avisos publicados anteriormente (CVE-2025-7850, CVE-2025-7851, CVE-2025-9289, CVE-2025-9290, CVE-2025-9292, CVE-2025-9293)

Avisos recém-publicados

  • CVE ‑ 2025 ‑ 9291
  • CVE ‑ 2025 ‑ 15544
  • CVE ‑ 2025 ‑ 15627
  • CVE ‑ 2025 ‑ 15628
  • CVE ‑ 2025 ‑ 15629
  • CVE ‑ 2025 ‑ 15630
  • CVE ‑ 2025 ‑ 15631

Os clientes devem consultar os avisos individuais correspondentes para os modelos afetados, versões de firmware impactadas, classificações de gravidade e orientações de correção.

Resultados adicionais de segurança

A pesquisa também discute diversas descobertas que foram avaliadas separadamente do processo CVE:

Referência

Descrição

FSCT ‑ 2025 ‑ 0003

A adoção do dispositivo pode depender do conhecimento do número de série do dispositivo durante a integração inicial

FSCT ‑ 2025 ‑ 0008

A autenticação inicial de adoção do dispositivo depende das credenciais padrão

FSCT ‑ 2025 ‑ 0011

Enumeração de informações do dispositivo por meio de sequências previsíveis de números de série

FSCT ‑ 2025 ‑ 0014

Os arquivos enviados podem ser recuperados por meio de links de download gerados sob certas condições

 

Estes itens foram analisados como parte do processo de monitoramento pós-lançamento e avaliação de segurança de produtos da TP - Link. Embora sejam discutidos na pesquisa, não receberam identificadores CVE. A TP - Link os inclui aqui para fins de completude e transparência.

Produtos afetados

As descobertas discutidas na pesquisa afetam principalmente partes do ecossistema Omada e tecnologias relacionadas, incluindo algumas selecionadas:

  • Controladores Omada
  • Gateways Omada
  • Interruptores Omada
  • Pontos de Acesso Omada
  • Plataformas OLT Omada
  • Serviços Omada Cloud
  • Aplicativos móveis TP - Link
  • Plataformas e famílias de produtos relacionadas selecionadas que usam provisionamento compartilhado ou componentes de confiança

Os clientes devem consultar os avisos de segurança individuais e o Central de downloads da Omada para obter informações específicas do modelo.

Impacto no Cliente

A pesquisa demonstra potenciais cenários de ataque envolvendo combinações de múltiplas vulnerabilidades que afetam fluxos de trabalho de integração de dispositivos, relações de confiança do controlador, gerenciamento de credenciais, comunicações em nuvem e interfaces de gerenciamento. O sucesso na exploração dessas vulnerabilidades nos cenários de ataque descritos pelos pesquisadores depende da combinação de múltiplas vulnerabilidades, em vez da exploração de um único problema isoladamente.

O impacto prático de uma vulnerabilidade individual pode variar dependendo da arquitetura de implantação, do tipo de controlador, da posição do atacante na rede, da configuração do produto e se os dispositivos afetados estão passando por operações de provisionamento ou gerenciamento no momento do ataque. Alguns cenários descritos na pesquisa também dependem de fluxos de trabalho limitados de adoção ou integração, condições específicas de acesso à rede ou da capacidade de interceptar ou influenciar as comunicações entre dispositivos e controladores.

Os clientes devem consultar os avisos de CVE individuais para obter informações específicas sobre o impacto da vulnerabilidade e garantir que todas as atualizações disponíveis sejam aplicadas aos controladores, dispositivos, aplicativos e ambientes gerenciados na nuvem afetados.

Mitigação e Remediação

TP - Link recomenda que os clientes:

  1. Atualize todos os dispositivos afetados para as versões de firmware mais recentes disponíveis.
  2. Atualize todos os controladores Omada e o software de gerenciamento associado.
  3. Atualize os aplicativos móveis afetados para as versões mais recentes disponíveis.
  4. Ative a autenticação multifator em contas na nuvem da TP - Link sempre que disponível.
  5. Use credenciais administrativas fortes e exclusivas.
  6. Alterne as credenciais, os segredos da VPN e os certificados conforme necessário.
  7. Siga as melhores práticas de segmentação de rede e defesa em profundidade .
  8. Consulte a central de downloads de firmware e software do produto e aplique todas as atualizações de segurança recomendadas.

TPCompromisso do Link com a Segurança

A TP - Link reconhece os esforços da comunidade de pesquisa em segurança e valoriza a divulgação responsável e coordenada de vulnerabilidades. Mantemos o compromisso de investigar as vulnerabilidades relatadas, desenvolver medidas de mitigação adequadas e fornecer orientações de segurança oportunas aos nossos clientes.

Agradecimento

TP - Link agradece à Forescout Research e à Vedere Labs, incluindo Stanislav Dashevskyi e Francesco La Spina, por relatarem esses problemas e por trabalharem em conjunto durante o processo de divulgação. As descobertas relatadas foram investigadas e tratadas de acordo com os processos e políticas de tratamento de vulnerabilidades da TP - Link.

Aviso:

Este aviso é fornecido apenas para fins informativos e está sujeito a alterações sem aviso prévio. As informações são fornecidas "como estão", sem garantias de qualquer tipo. A TP-Link recomenda que os clientes apliquem prontamente as atualizações de firmware disponíveis ou implementem as soluções alternativas documentadas, conforme fornecido neste aviso. Dispositivos/sistemas que não forem atualizados ou tiverem suas vulnerabilidades mitigadas conforme descrito podem permanecer vulneráveis, e a TP-Link se isenta de qualquer responsabilidade por quaisquer danos ou perdas decorrentes da falha na implementação de tais atualizações.

Por favor, avalie este boletim