Aviso de Segurança: Múltiplas vulnerabilidades em gateways Omada (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

Security Vulnerability
08-20-2026

Descrição das Vulnerabilidades e Impacto:

CVE-2026-9033: Encerramento de Sessão do Portal Cativo Não Autenticado e Logout Forçado

Um invasor não autenticado com acesso de rede ao serviço de portal cativo de um dispositivo afetado pode encerrar sessões ativas do portal cativo, incluindo forçar o logout de usuários específicos ou limpar todas as sessões ativas. Os usuários afetados devem se autenticar novamente para restabelecer o acesso.

A exploração bem-sucedida pode permitir o encerramento de sessões individuais ou de todas as sessões ativas do portal cativo, causando interrupção temporária do serviço e exigindo que os usuários realizem nova autenticação.

Pontuação CVSS v4.0: 6.0 / Médio

CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVE-2026-19586: Injeção de Comandos do SO Pré-Autenticação em Gateways Omada com Servidor OpenVPN

Uma vulnerabilidade de injeção de comandos do sistema operacional pré-autenticação foi identificada em gateways Omada configurados para operar como Servidor OpenVPN, devido à validação insuficiente de dados fornecidos pelo cliente durante o estabelecimento da conexão OpenVPN. Um invasor remoto não autenticado pode fornecer entradas especialmente criadas que influenciam a lógica de execução de comandos no backend antes da conclusão da autenticação. A exploração requer que o recurso Servidor OpenVPN esteja habilitado, o serviço de VPN esteja acessível ao invasor e o invasor consiga iniciar uma tentativa de conexão OpenVPN.

A exploração bem-sucedida pode permitir a execução arbitrária de comandos, potencialmente levando ao comprometimento total do dispositivo afetado.

Pontuação CVSS v4.0: 9.3 / Crítico

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

CVE-2026-19683: Transmissão de Credenciais Não Criptografadas na Autenticação de DNS Dinâmico do Gateway Omada

Existe uma vulnerabilidade na funcionalidade de DNS Dinâmico (DDNS) dos Gateways TP-Link Omada. Durante a comunicação com um serviço de DDNS de terceiros, as credenciais de autenticação são transmitidas por um canal não criptografado. Um invasor que possa observar ou manipular o tráfego entre um dispositivo afetado e o serviço de DDNS pode obter informações confidenciais de autenticação ou interferir nas operações de atualização do DDNS. A exploração requer que o DDNS esteja configurado, que haja comunicação com um serviço externo de DDNS e que o invasor tenha visibilidade ou controle do caminho de rede relevante.

A exploração bem-sucedida pode resultar na divulgação de credenciais de contas DDNS, acesso não autorizado à funcionalidade de gerenciamento de DDNS ou modificação de registros DNS associados à implantação afetada.

Pontuação CVSS v4.0: 6.3 / Médio

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Produtos/Versões Afetados e Correções:

Produto

Versão de hardware

Firmware corrigido

ER7212PC

v2

2.4.3 Build 20260722 Rel.40250

ER605

v2

2.4.4 Build 20260630 Rel.14398

ER7206

v2

2.3.5 Build 20260625 Rel.43136

ER7406

v1

1.3.4 Build 20260625 Rel.43136

ER707-M2

v1

1.4.4 Build 20260625 Rel.43063

ER7412-M2

v1

1.2.0 Build 20260630 Rel.82947

ER8411

v1

1.4.1 Build 20260708 Rel.64832

ER706W

v1

1.2.11 Build 20260723 Rel.41567

ER706W-4G

v1

1.2.6 Build 20260723 Rel.41321

ER706W-4G

v2

2.1.11 Build 20260723 Rel.41624

ER706WP-4G

v1

1.1.11 Build 20260723 Rel.41624

ER703WP-4G-Outdoor

v1

1.1.7 Build 20260723 Rel.41712

DR3220v-4G

v1

1.2.0 Build 20260630 Rel.82652

DR3650v

v1

1.2.0 Build 20260630 Rel.83311

DR3650v-4G

v1

1.2.0 Build 20260630 Rel.83347

ER603WP-4G-Outdoor

v1

1.0.2 Build 20260723 Rel.43271

DR3150

v1

1.0.1 Build 20260722 Rel.16854

ER701-5G-Outdoor

v1

1.0.3 Build 20260723 Rel.40931

ER605W

v2

2.0.4 Build 20260723 Rel.43763

 

Recomendações:

Recomendamos enfaticamente que os usuários com dispositivos afetados realizem as seguintes ações:

  1. Atualize os dispositivos afetados para a versão de firmware mais recente que corrigiu a vulnerabilidade:

EN: Download Center | TP-Link

US: Download Center | TP-Link

Soluções Alternativas (Workarounds):

CVE-2026-19586: Caso a atualização imediata do firmware não seja possível, os usuários devem desativar o recurso Servidor OpenVPN até que o firmware corrigido possa ser aplicado. Se o Servidor OpenVPN precisar permanecer ativado, restrinja o acesso ao serviço OpenVPN apenas a redes ou endereços IP de origem confiáveis e garanta que o serviço não seja exposto à Internet pública, a menos que seja estritamente necessário.

Isenção de Responsabilidade:

Este comunicado é fornecido apenas para fins informativos e está sujeito a alterações sem aviso prévio. As informações são fornecidas “no estado em que se encontram”, sem garantias de qualquer tipo. A TP-Link recomenda que os clientes apliquem prontamente as atualizações de firmware disponíveis ou implementem as soluções alternativas documentadas conforme fornecido neste aviso. Dispositivos/sistemas que não forem atualizados ou mitigados conforme descrito podem permanecer vulneráveis, e a TP-Link se isenta de qualquer responsabilidade civil ou ônus por quaisquer danos ou perdas decorrentes do não cumprimento dessas atualizações.

Por favor, avalie este boletim