TP Link: rilevato sfruttamento delle vulnerabilità
Copertina vulnerabilità TP Link

Il CERT informa che sono state sfruttante attivamente due vulnerabilità (CVE-2023-50224 e CVE-2025-9377), di tipologia Authentication Bypass e Command Injection, che hanno colpito i prodotti TP Link: Archer C7(EU) V2 e TL-WR841N/ND(MS) V9.

Tali vulnerabilità consentirebbero ad un utente malintenzionato di eseguire codice arbitrario sui sistemi target.

Si consiglia di applicare le patch di sicurezza seguendo quanto dichiarato dal fornitore attraverso i propri canali

 

Versioni impattate:

Prodotto

Versione

Archer C7(EU) V2

 tutte le versioni precedenti alla V2_241108

TL-WR841N/ND(MS) V9

 tutte le versioni precedenti alla V9_241108

 

Considerata la data di fine supporto (EOS), il fornitore non rilascerà ulteriori patch per i prodotti impattati.

Approfondimenti: