Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Vulnerabilidad en el producto Archer BE400 V1 de Tp-Link

Fecha de publicación 07/01/2026
Identificador
INCIBE-2026-007
Importancia
4 - Alta
Recursos Afectados

Archer BE400 en todas las versiones anteriores a 1.1.0 Compilación 20250710 rel.14914, incluida.

Descripción

El producto Archer BE400 de Tp-Link  presenta una vulnerabilidad causada por la desreferencia de un puntero nulo. Explotar esta vulnerabilidad podría permitir que un atacante adyacente provoque una denegación de servicio (DoS) al activar el reinicio del dispositivo.

Solución

Se recomienda descargar y actualizar el producto afectado a la última versión del firmware para solucionar estas vulnerabilidades. 

Detalle

El producto Archer BE400 presenta una vulnerabilidad causada por la desreferenciación de un puntero nulo, lo que ocurre cuando el sistema intenta acceder a una posición de memoria que no ha sido correctamente inicializada. Como consecuencia de este error, el dispositivo puede fallar durante su funcionamiento. Si un atacante cercano explota esta vulnerabilidad, podría provocar una denegación de servicio (DoS), forzando al dispositivo a reiniciarse de manera inesperada y dejándolo temporalmente fuera de servicio.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-14631
Severidad
Alta