Komunikat dotyczący podatności nieuwierzytelnionego Denial-of-Service na punkcie dostępowym Omada EAP610 (CVE-2025-7375)

Luki bezpieczeństwa
03-05-2026

Opis podatności bezpieczeństwa i jej wpływ:

CVE-2025-7375:

Podatność na atak Denial-of-Service (DoS) została zidentyfikowana w punkcie dostępowym EAP610 V3. Osoba atakująca z dostępem do sieci może wysłać spreparowane żądania, aby spowodować, że usługa HTTP urządzenia przestanie działać. Może to skutkować tymczasową niedostępnością usługi, aż do momentu ponownego uruchomienia urządzenia.

CVSS v4.0 Wynik: 6.9 / Średni

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Lista produktów, których dotyczy opisana podatność:

Model produktu

Wersje oprogramowania z podatnością

EAP610 v3

< 1.6.0

 

Zalecenia:

Stanowczo zalecamy użytkownikom wspomnianych urządzeń podjęcie następujących czynności:

  1. Pobierz i zaktualizuj oprogramowanie do najnowszej wersji, aby naprawić podatności zabezpieczeń.

Dla produktów z Europy: EAP610 | Strona wsparcia technicznego Omada Network

Dla produktów z USA: EAP610 | Omada Network Support

 

Zastrzeżenie:

Jeśli nie wykonasz powyższych zalecanych działań, podatność bezpieczeństwa będzie nadal występować. TP-Link nie ponosi jakiejkolwiek odpowiedzialności za konsekwencje których można było uniknąć, stosując się do zalecanych działań w tym oświadczeniu.

Prosimy o ocenienie tego biuletynu