Aviso de Segurança: Múltiplas vulnerabilidades em gateways Omada (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)
Descrição das Vulnerabilidades e Impacto:
CVE-2026-9033: Encerramento de Sessão do Portal Cativo Não Autenticado e Logout Forçado
Um invasor não autenticado com acesso de rede ao serviço de portal cativo de um dispositivo afetado pode encerrar sessões ativas do portal cativo, incluindo forçar o logout de usuários específicos ou limpar todas as sessões ativas. Os usuários afetados devem se autenticar novamente para restabelecer o acesso.
A exploração bem-sucedida pode permitir o encerramento de sessões individuais ou de todas as sessões ativas do portal cativo, causando interrupção temporária do serviço e exigindo que os usuários realizem nova autenticação.
Pontuação CVSS v4.0: 6.0 / Médio
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-19586: Injeção de Comandos do SO Pré-Autenticação em Gateways Omada com Servidor OpenVPN
Uma vulnerabilidade de injeção de comandos do sistema operacional pré-autenticação foi identificada em gateways Omada configurados para operar como Servidor OpenVPN, devido à validação insuficiente de dados fornecidos pelo cliente durante o estabelecimento da conexão OpenVPN. Um invasor remoto não autenticado pode fornecer entradas especialmente criadas que influenciam a lógica de execução de comandos no backend antes da conclusão da autenticação. A exploração requer que o recurso Servidor OpenVPN esteja habilitado, o serviço de VPN esteja acessível ao invasor e o invasor consiga iniciar uma tentativa de conexão OpenVPN.
A exploração bem-sucedida pode permitir a execução arbitrária de comandos, potencialmente levando ao comprometimento total do dispositivo afetado.
Pontuação CVSS v4.0: 9.3 / Crítico
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CVE-2026-19683: Transmissão de Credenciais Não Criptografadas na Autenticação de DNS Dinâmico do Gateway Omada
Existe uma vulnerabilidade na funcionalidade de DNS Dinâmico (DDNS) dos Gateways TP-Link Omada. Durante a comunicação com um serviço de DDNS de terceiros, as credenciais de autenticação são transmitidas por um canal não criptografado. Um invasor que possa observar ou manipular o tráfego entre um dispositivo afetado e o serviço de DDNS pode obter informações confidenciais de autenticação ou interferir nas operações de atualização do DDNS. A exploração requer que o DDNS esteja configurado, que haja comunicação com um serviço externo de DDNS e que o invasor tenha visibilidade ou controle do caminho de rede relevante.
A exploração bem-sucedida pode resultar na divulgação de credenciais de contas DDNS, acesso não autorizado à funcionalidade de gerenciamento de DDNS ou modificação de registros DNS associados à implantação afetada.
Pontuação CVSS v4.0: 6.3 / Médio
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos/Versões Afetados e Correções:
|
Produto |
Versão de hardware |
Firmware corrigido |
|
ER7212PC |
v2 |
2.4.3 Build 20260722 Rel.40250 |
|
ER605 |
v2 |
2.4.4 Build 20260630 Rel.14398 |
|
ER7206 |
v2 |
2.3.5 Build 20260625 Rel.43136 |
|
ER7406 |
v1 |
1.3.4 Build 20260625 Rel.43136 |
|
ER707-M2 |
v1 |
1.4.4 Build 20260625 Rel.43063 |
|
ER7412-M2 |
v1 |
1.2.0 Build 20260630 Rel.82947 |
|
ER8411 |
v1 |
1.4.1 Build 20260708 Rel.64832 |
|
ER706W |
v1 |
1.2.11 Build 20260723 Rel.41567 |
|
ER706W-4G |
v1 |
1.2.6 Build 20260723 Rel.41321 |
|
ER706W-4G |
v2 |
2.1.11 Build 20260723 Rel.41624 |
|
ER706WP-4G |
v1 |
1.1.11 Build 20260723 Rel.41624 |
|
ER703WP-4G-Outdoor |
v1 |
1.1.7 Build 20260723 Rel.41712 |
|
DR3220v-4G |
v1 |
1.2.0 Build 20260630 Rel.82652 |
|
DR3650v |
v1 |
1.2.0 Build 20260630 Rel.83311 |
|
DR3650v-4G |
v1 |
1.2.0 Build 20260630 Rel.83347 |
|
ER603WP-4G-Outdoor |
v1 |
1.0.2 Build 20260723 Rel.43271 |
|
DR3150 |
v1 |
1.0.1 Build 20260722 Rel.16854 |
|
ER701-5G-Outdoor |
v1 |
1.0.3 Build 20260723 Rel.40931 |
|
ER605W |
v2 |
2.0.4 Build 20260723 Rel.43763 |
Recomendações:
Recomendamos enfaticamente que os usuários com dispositivos afetados realizem as seguintes ações:
- Atualize os dispositivos afetados para a versão de firmware mais recente que corrigiu a vulnerabilidade:
Soluções Alternativas (Workarounds):
CVE-2026-19586: Caso a atualização imediata do firmware não seja possível, os usuários devem desativar o recurso Servidor OpenVPN até que o firmware corrigido possa ser aplicado. Se o Servidor OpenVPN precisar permanecer ativado, restrinja o acesso ao serviço OpenVPN apenas a redes ou endereços IP de origem confiáveis e garanta que o serviço não seja exposto à Internet pública, a menos que seja estritamente necessário.
Isenção de Responsabilidade:
Este comunicado é fornecido apenas para fins informativos e está sujeito a alterações sem aviso prévio. As informações são fornecidas “no estado em que se encontram”, sem garantias de qualquer tipo. A TP-Link recomenda que os clientes apliquem prontamente as atualizações de firmware disponíveis ou implementem as soluções alternativas documentadas conforme fornecido neste aviso. Dispositivos/sistemas que não forem atualizados ou mitigados conforme descrito podem permanecer vulneráveis, e a TP-Link se isenta de qualquer responsabilidade civil ou ônus por quaisquer danos ou perdas decorrentes do não cumprimento dessas atualizações.