취약점 및 영향에 대한 설명:
CVE-2026-9033: 미인증 공격자의 캡티브 포털 세션 종료 및 강제 로그아웃
영향을 받는 장치의 캡티브 포털 서비스에 네트워크 접속 권한을 가진 미인증 공격자가 특정 사용자를 강제로 로그아웃시키거나 모든 활성 세션을 종료하는 등 활성화된 캡티브 포털 세션을 종료할 수 있습니다. 영향을 받은 사용자는 다시 인증을 받아야만 접속할 수 있습니다.
이 취약점이 악용되면 캡티브 포털 세션이 일부 또는 전부 종료되어 서비스 중단이 발생하고 사용자가 재인증 절차를 거쳐야 하는 문제가 생길 수 있습니다.
CVSS v4.0 스코어: 6.0 / 중간
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-19586: OpenVPN 서버로 작동하는 Omada 라우터의 미인증 OS 커맨드 인젝션
OpenVPN 서버로 작동하도록 구성된 Omada 라우터에서 인증 전 OS 커맨드 인젝션 취약점이 확인되었으며, 이는 OpenVPN 연결 설정 과정에서 클라이언트가 제공하는 데이터에 대한 유효성 검증이 불충분한 것이 원인입니다. 백엔드 명령 실행 로직에 영향을 미치도록 특수하게 조작된 입력값을 미인증 원격 공격자가 인증 완료 전에 전달할 수 있습니다. 이 취약점을 악용하려면 OpenVPN 서버 기능이 활성화되어 있어야 하며, 공격자가 VPN 서비스에 접근할 수 있어야 하고, OpenVPN 연결을 요청할 수 있어야 합니다.
공격이 성공할 경우 임의의 명령어 실행이 가능해져 영향을 받는 장치가 완전히 장악될 수 있습니다.
CVSS v4.0 스코어: 9.3 / 치명적
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CVE-2026-19683: Omada 라우터 동적 DNS 인증 시 암호화되지 않은 채널로 자격증명 전송
TP-Link Omada 라우터의 동적 DNS(DDNS) 기능에 취약점이 존재합니다. 서드파티 DDNS 서비스와의 통신 중 인증 자격증명이 암호화되지 않은 채널을 통해 전송됩니다. 영향을 받는 장치와 DDNS 서비스 간의 트래픽을 감시하거나 조작할 수 있는 공격자가 민감한 인증 정보를 획득하거나 DDNS 업데이트 작업을 방해할 수 있습니다. 이 취약점을 악용하려면 DDNS가 설정되어 있어야 하며, 외부 DDNS 서비스와의 통신이 이루어져야 하고, 공격자가 관련 네트워크 경로를 관찰하거나 제어할 수 있어야 합니다.
이 취약점이 악용될 경우, DDNS 계정 자격증명이 유출되거나, DDNS 관리 기능에 대한 무단 접근이 발생하거나, 영향을 받는 네트워크 환경과 관련된 DNS 레코드가 변경될 수 있습니다.
CVSS v4.0 스코어: 6.3 / 중간
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
영향을 받는 제품/버전 및 수정된 펌웨어:
|
제품 |
하드웨어 버전 |
수정된 펌웨어 |
|
ER7212PC |
v2 |
2.4.3 빌드 20260722 릴리스 40250 |
|
ER605 |
v2 |
2.4.4 빌드 20260630 릴리스 14398 |
|
ER7206 |
v2 |
2.3.5 빌드 20260625 릴리스 43136 |
|
ER7406 |
v1 |
1.3.4 빌드 20260625 릴리스 43136 |
|
ER707-M2 |
v1 |
1.4.4 빌드 20260625 릴리스 43063 |
|
ER7412-M2 |
v1 |
1.2.0 빌드 20260630 릴리스 82947 |
|
ER8411 |
v1 |
1.4.1 빌드 20260708 릴리스 64832 |
|
ER706W |
v1 |
1.2.11 빌드 20260723 릴리스 41567 |
|
ER706W-4G |
v1 |
1.2.6 빌드 20260723 릴리스 41321 |
|
ER706W-4G |
v2 |
2.1.11 빌드 20260723 릴리스 41624 |
|
ER706WP-4G |
v1 |
1.1.11 빌드 20260723 릴리스 41624 |
|
ER703WP-4G-Outdoor |
v1 |
1.1.7 빌드 20260723 릴리스 41712 |
|
DR3220v-4G |
v1 |
1.2.0 빌드 20260630 릴리스 82652 |
|
DR3650v |
v1 |
1.2.0 빌드 20260630 릴리스 83311 |
|
DR3650v-4G |
v1 |
1.2.0 빌드 20260630 릴리스 83347 |
|
ER603WP-4G-Outdoor |
v1 |
1.0.2 빌드 20260723 릴리스 43271 |
|
DR3150 |
v1 |
1.0.1 빌드 20260722 릴리스 16854 |
|
ER701-5G-Outdoor |
v1 |
1.0.3 빌드 20260723 릴리스 40931 |
|
ER605W |
v2 |
2.0.4 빌드 20260723 릴리스 43763 |
권장 사항:
영향을 받는 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권장합니다:
- 해당 장치를 이 취약점을 해결한 최신 펌웨어 버전으로 업데이트하십시오:
임시 해결 방법:
CVE-2026-19586: 즉시 펌웨어 업그레이드가 불가능한 경우, 수정된 펌웨어를 적용할 수 있을 때까지 OpenVPN 서버 기능을 비활성화해야 합니다. OpenVPN 서버 기능을 계속 활성화해야 하는 경우, 신뢰할 수 있는 네트워크나 신뢰할 수 있는 출발지 IP 주소에서만 OpenVPN 서비스에 액세스할 수 있게 제한하고, 필요한 경우가 아니면 해당 서비스가 공용 인터넷에 노출되지 않도록 하십시오.
주의 사항:
본 권고 사항은 정보 제공 목적으로만 제공되며, 사전 고지 없이 내용이 변경될 수 있습니다. 해당 내용은 관련 정보를 사실 그대로 전달할 뿐이며, 어떠한 형태의 보증도 제공하지 않습니다. TP-Link는 가용한 펌웨어 업데이트를 즉시 적용하거나 이 공지사항에 명시된 해결 방법을 즉시 실행할 것을 권장합니다. 상기 내용대로 업데이트나 보안 조치를 실행하지 않으면 장치 또는 시스템에 취약점이 남을 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.
이 문서에는 기계 번역이 적용되었으며, 정확한 내용을 확인하려면 원본 영문 문서를 참고하시기 바랍니다.