Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el router TP-Link WR841N (CVE-2017-9466)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
26/06/2017
Última modificación:
20/04/2025

Descripción

El httpd ejecutable en el router TP-Link WR841N V8, en versiones anteriores a la TL-WR841N(UN)_V8_170210, contiene un fallo de diseño en el uso de DES para el cifrado en bloque. Esto resultó en un control de acceso incorrecto, lo que permitía que atacantes obtuviesen acceso de lectura-escritura a las opciones del sistema mediante el servicio de configuración del router protegido tddp mediante las interfaces LAN y Ath0 (Wi-Fi).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:wr841n_v8_firmware:*:*:*:*:*:*:*:* tl-wr841n_v8_140724 (incluyendo)
cpe:2.3:h:tp-link:wr841n_v8:-:*:*:*:*:*:*:*