TP-Link披露了其Archer AX55 v4路由器中的两个安全漏洞,本地网络上的攻击者可利用这些漏洞导致服务崩溃、窃取管理员凭据,甚至可能在受影响设备上执行远程代码。
这两个漏洞编号为CVE-2026-18167和CVE-2026-18330,影响Archer AX55硬件版本V4中的EasyMesh和Web登录模块。
TP-Link已发布固件版本1.2.1 Build 20260527来修复这两个问题。该公司于2026年9月3日发布了安全公告。
其中较为严重的是CVE-2026-18167,这是路由器EasyMesh组件中的一个栈缓冲区溢出漏洞,CVSS v4评分为7.7,严重等级为“高危”。
EasyMesh可将兼容的网络设备连接成一个统一的Mesh Wi-Fi网络。据TP-Link称,当Archer AX55 v4上启用Mesh模式时,该漏洞即可被利用。
Part01
多个TP-LinkArcher漏洞
连接到目标本地网络的攻击者可以向EasyMesh服务(即easymesh守护进程)发送特制输入,恶意输入可导致该服务崩溃。
在某些情况下,该漏洞还可能允许攻击者在路由器上执行代码。路由器上的远程代码执行尤为危险,因为该设备处于本地系统与互联网之间。
成功入侵路由器的攻击者可能会尝试监控网络流量、篡改DNS设置、将用户重定向至恶意网站、扫描已连接设备,或将路由器作为跳板攻击更大范围的网络。
TP-Link表示,成功利用该漏洞可能对受影响路由器的机密性、完整性和可用性造成严重影响。不过,攻击需要本地网络访问权限,且必须启用Mesh模式。
Part02
Web登录漏洞可泄露管理员凭据
第二个漏洞CVE-2026-18330影响Archer AX55 v4的Web登录模块。该漏洞源于产品中嵌入了一个硬编码的共享RSA-1024私钥。
本地攻击者如果捕获了基于HTTP的管理员登录会话,就可以利用该已知私钥解密管理员密码。TP-Link还指出,较弱的AES会话密钥降低了攻击者破坏登录会话机密性所需的成本。
该漏洞的CVSS v4评分为6.1,严重等级为“中危”。虽然它本身不直接提供代码执行能力,但窃取路由器管理员凭据可能让攻击者控制关键配置设置。
这一弱点凸显了使用HTTP进行管理访问的风险。未加密的HTTP会话可能将敏感登录数据暴露给同一网络上的攻击者,尤其是在不安全或共享的Wi-Fi网络中。
这两个漏洞影响硬件版本为V4的TP-Link Archer AX55路由器。修复固件版本为1.2.1 Build 20260527。TP-Link强烈建议用户尽快通过Archer AX55 V4官方固件下载页面更新设备。
用户还应在不需要时关闭Mesh模式,避免通过HTTP管理路由器,使用强且唯一的管理员密码,并确保路由器管理访问不暴露给不可信网络。
参考来源:
Multiple TP-Link Archer Vulnerabilities Allow Attackers to Execute Remote Code
https://www.thehackernews.com/2026/09/tp-link-archer-vulnerabilities.html