Рекомендации по безопасности в отношении уязвимости отказа в обслуживании без аутентификации в Omada EAP610 (CVE-2025-7375)

Уязвимость безопасности
03-05-2026

Описание уязвимости и её воздействия:

CVE-2025-7375:

Уязвимость типа «Отказ в обслуживании» (DoS) была обнаружена в EAP610 v3. Злоумышленник, имеющий доступ к соседней сети, может отправить специально сформированные запросы, вызывающие сбой HTTP-сервиса устройства. Это приводит к временной недоступности сервиса до перезагрузки устройства.

Оценка CVSS v4.0: 6.9 / Средний уровень

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Затронутая модель продукта

Затронутая версия

EAP610 v3

< 1.6.0

 

Рекомендации:

Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:

  1. Загрузите и обновитесь до последней версии микропрограммы (прошивки) на веб-сайте Omada для устранения уязвимостей.

KZ: EAP610 | AX1800 Потолочная точка доступа WiFi 6

EN: EAP610 | AX1800 Потолочная точка доступа WiFi 6

 

Отказ от ответственности:

Если вы не предпримете все рекомендуемые действия, данная уязвимость сохранится. TP-Link не может нести ответственность за последствия, которых можно было бы избежать, следуя данному уведомлению.

Please Rate this Bulletin