Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-14739

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
18/12/2025
Última modificación:
18/12/2025

Descripción

*** Pendiente de traducción *** Access of Uninitialized Pointer vulnerability in TP-Link WR940N and WR941ND allows local unauthenticated attackers the ability to execute DoS attack <br /> <br /> and potentially arbitrary code execution<br /> <br /> under the context of the ‘root’ user.This issue affects WR940N and WR941ND: ≤ WR940N v5 3.20.1 Build 200316, <br /> <br /> ≤<br /> <br /> WR941ND v6 3.16.9 Build 151203.