Lỗi nằm trong service ated_tp của TP-Link TL-WR841N. Service này sử dụng một chuỗi do người dùng cung cấp để thực thi system call nhưng không xác thực đầy đủ các ký tự đặc biệt, tạo ra lỗi OS command injection, được phân loại là CWE-78.
Luồng tấn công được evidence xác nhận ở mức cao như sau:
- Kẻ tấn công ở vị trí network-adjacent gửi dữ liệu được kiểm soát tới thành phần có thể truy cập của router.
ated_tp đưa chuỗi chưa được kiểm tra phù hợp vào system call.
- Mã tùy ý được thực thi trong context của
root.
Bản ghi không công bố request, tham số, giao thức hoặc endpoint cụ thể mà kẻ tấn công phải sử dụng. Vì vậy, không nên suy luận thêm payload, đường dẫn hoặc điều kiện triển khai ngoài việc thiết bị phải có thành phần bị ảnh hưởng và kẻ tấn công phải có khả năng tiếp cận mạng lân cận.