Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TP-Link Archer C50 (CVE-2024-54126)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024

Descripción

Esta vulnerabilidad existe en el TP-Link Archer C50 debido a un mecanismo de verificación de firma incorrecto en el proceso de actualización de firmware en su interfaz web. Un atacante con privilegios administrativos dentro del rango de Wi-Fi del router podría aprovechar esta vulnerabilidad al cargar y ejecutar un firmware malicioso que podría provocar la vulneración total del dispositivo objetivo.