🟠 《高危安全漏洞:CVE-2026-12935》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-12935 涉及 TP-Link TL-WR940N v6 路由器中的一个安全漏洞,该漏洞位于其实时流协议(RTSP)连接跟踪模块中,属于 栈缓冲区溢出(stack-based buffer overflow) 漏洞(对应 CWE-121 分类)。当局域网(LAN)客户端向攻击者控制的恶意 RTSP 服务器发起连接时,该服务器发送的特制 RTSP 消息会触发路由器内核模块中的不当内存处理,最终导致栈缓冲区溢出。

影响范围

风险分析

该漏洞的 CVSS 4.0 向量为 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X,基础评分较高,表明其具有严重性。具体风险包括:

  1. 拒绝服务(Denial-of-Service, DoS):成功利用漏洞可能导致路由器崩溃或重启,中断正常网络服务。
  2. 远程代码执行(Remote Code Execution, RCE):攻击者可能通过精心构造的 RTSP 消息在路由器上执行任意代码,从而完全控制设备(full compromise of the device)。这可能导致攻击者窃取网络流量、修改配置、发起进一步攻击(如中间人攻击或僵尸网络活动)。

由于漏洞可通过未认证的局域网客户端触发,且无需用户交互(UI:P 表示需要用户交互,但此处指客户端主动连接恶意服务器,实际攻击中可能通过诱导用户访问恶意页面或使用恶意应用实现),攻击者只需诱使局域网内设备连接恶意 RTSP 服务器即可。建议用户立即更新固件至最新版本,并避免在局域网内连接不可信的 RTSP 服务。


🔍 技术细节

字段
CVE ID CVE-2026-12935
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-121
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 f23511db-6c3e-4e32-a477-6aa17d310630

🔗 参考链接