Lỗi chèn lệnh OS qua dnsmasq trong TP-Link Archer AX53 cho phép chạy mã

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-30818 là gì?

Lỗ hổng CVE-2026-30818 là lỗ hổng Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') ảnh hưởng tới AX53 v1.0 (phiên bản bị ảnh hưởng: < 1.7.1 Build 20260213). Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.5. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Giới thiệu chung

Dữ liệu gốc

Một lỗ hổng chèn lệnh hệ điều hành trong module dnsmasq của TP-Link Archer AX53 v1.0 cho phép kẻ tấn công lân cận đã xác thực thực thi mã tùy ý khi một tệp cấu hình được tạo riêng được xử lý do việc kiểm tra đầu vào không đầy đủ. Khai thác thành công có thể cho phép kẻ tấn công sửa đổi cấu hình thiết bị, truy cập thông tin nhạy cảm hoặc tiếp tục xâm phạm tính toàn vẹn của hệ thống. Vấn đề này ảnh hưởng đến AX53 v1.0: trước 1.7.1 Build 20260213.

Sản phẩm và phạm vi ảnh hưởng

TP-Link xác định phạm vi ảnh hưởng như sau:

  • TP-Link Archer AX53 v1.0: các phiên bản trước 1.7.1 Build 20260213 bị ảnh hưởng.
  • Báo cáo kỹ thuật đã xác nhận firmware 1.3.1 Build 20241120 rel.54901(5553) có lỗ hổng.
  • Bản ghi sản phẩm đặt trạng thái mặc định là không bị ảnh hưởng, nhưng biểu thức phiên bản cụ thể xác định các bản phát hành trước 1.7.1 Build 20260213 là bị ảnh hưởng.
  • TP-Link lưu ý rằng AX53 v1 không được bán tại Hoa Kỳ. Các thiết bị nhập khẩu hoặc được triển khai ngoài thị trường bán lẻ Hoa Kỳ vẫn cần được kiểm tra theo model và firmware thực tế.
  • Bằng chứng hiện có không đưa ra tuyên bố độc lập theo từng nhánh khu vực hoặc nhánh firmware song song ngoài ranh giới nêu trên.

Chi tiết kỹ thuật

TP-Link Archer AX53 chứa lỗi CWE-78 trong chức năng khôi phục cấu hình của module dnsmasq. Phân tích kỹ thuật xác định rằng giá trị cấu hình do kẻ tấn công kiểm soát có thể được đưa vào tùy chọn --dhcp-script khi hệ thống tạo lại cấu hình dnsmasq, trong khi việc kiểm tra đầu vào không loại bỏ đầy đủ các thành phần nguy hiểm. Kẻ tấn công cần có quyền xác thực và khả năng tải lên hoặc đưa một tệp cấu hình độc hại vào quy trình khôi phục cấu hình; thiết bị sau đó có thể thực thi script được chỉ định khi dịch vụ khởi động hoặc khi một DHCP lease mới được xử lý. Ở mức khái quát, chuỗi tác động là tệp cấu hình độc hại được chấp nhận, giá trị cấu hình được chuyển vào dnsmasq, rồi script trên thiết bị được thực thi, dẫn đến khả năng chạy mã tùy ý. Bằng chứng hiện có xác định module và đường xử lý nêu trên, nhưng không chứng minh rằng mọi biến thể firmware theo khu vực hoặc mọi cấu hình triển khai đều có hành vi hoàn toàn giống nhau.

Khả năng khai thác

Lỗ hổng có thể bị khai thác từ mạng lân cận bởi một kẻ tấn công đã xác thực; vector hiệu lực cho biết yêu cầu quyền cao, độ phức tạp thấp và không cần tương tác của người dùng. Phân tích kỹ thuật cho biết kẻ tấn công có thể tải lên một tệp độc hại để kích hoạt quá trình xử lý cấu hình. Bản ghi được cung cấp đánh dấu không có public exploit, nhưng một báo cáo kỹ thuật công khai mô tả cơ chế và phiên bản đã được kiểm thử; điều này không tự nó chứng minh có exploit được vũ khí hóa. Trạng thái khai thác thực tế hoặc khai thác trong tự nhiên chưa được xác lập trong bằng chứng được cung cấp.

Tác động kỹ thuật

Lỗi cho phép thực thi mã tùy ý trong bối cảnh của thiết bị sau khi tệp cấu hình độc hại được xử lý. Hậu quả kỹ thuật có thể gồm thay đổi cấu hình router, truy cập thông tin nhạy cảm, thay đổi trạng thái dịch vụ và tiếp tục xâm phạm tính toàn vẹn hệ thống.

Kẻ tấn công phải có quyền xác thực và quyền truy cập mạng lân cận, nên lỗ hổng không được mô tả là một đường tấn công không xác thực từ Internet. Nếu các điều kiện này đã tồn tại, tác động đến tính bảo mật, tính toàn vẹn và tính sẵn sàng của thiết bị có thể nghiêm trọng. Bằng chứng không xác định liệu mã được thực thi có thể lan sang các thiết bị khác trong mạng hay không.

Tác động đến tổ chức

Khai thác thành công có thể cho phép thay đổi cấu hình router, làm sai lệch hành vi của các dịch vụ mạng và khiến các thiết lập quản trị không còn đáng tin cậy. Kẻ tấn công cũng có thể truy cập thông tin nhạy cảm trên thiết bị hoặc tiếp tục xâm phạm tính toàn vẹn của firmware và hệ thống đang chạy.

Vì dnsmasq cung cấp chức năng liên quan đến DNS và DHCP, việc kiểm soát tiến trình này có thể ảnh hưởng đến hoạt động mạng của thiết bị; tuy nhiên, bằng chứng hiện có không xác nhận tác động cụ thể đến các máy chủ khác trong mạng. Rủi ro thực tế phụ thuộc vào việc kẻ tấn công có được thông tin xác thực cần thiết và có thể tiếp cận thiết bị từ mạng lân cận hay không.

Cách khắc phục

  1. Xác định các thiết bị TP-Link Archer AX53 v1.0 đang chạy phiên bản trước 1.7.1 Build 20260213 và nâng cấp lên 1.7.1 Build 20260213 khi bản firmware này phù hợp với model, khu vực và hardware revision của thiết bị.
  2. Tải firmware từ trang hỗ trợ chính thức của TP-Link dành cho khu vực mua thiết bị, đồng thời xác minh hardware version trước khi nâng cấp. Không sử dụng firmware của model hoặc khu vực khác nếu vendor không xác nhận tương thích.
  3. Sau khi nâng cấp, xác minh lại phiên bản firmware và kiểm tra các cấu hình dnsmasq, DHCP hoặc cấu hình khôi phục bất thường. Nếu thiết bị có dấu hiệu bị can thiệp, cô lập thiết bị và xử lý theo quy trình ứng phó sự cố trước khi đưa trở lại mạng.
  4. Bản ghi và advisory được cung cấp không nêu biện pháp giảm nhẹ tạm thời riêng cho lỗi này. Trong thời gian chưa thể cập nhật, nên hạn chế khả năng truy cập quản trị và tải lên, khôi phục tệp cấu hình từ các nguồn không tin cậy, nhưng không xem đây là biện pháp thay thế cho firmware đã sửa.

Cách phát hiện

  1. Kiểm kê các thiết bị TP-Link Archer AX53 và xác nhận đúng hardware revision, đặc biệt với các thiết bị mang nhãn v1.0.
  2. Đọc phiên bản firmware hiện tại từ giao diện quản trị hoặc hệ thống quản lý tài sản, sau đó đối chiếu với ranh giới bị ảnh hưởng trong affected_summary.
  3. Nếu có bản sao cấu hình, kiểm tra các thay đổi bất thường trong phần cấu hình dnsmasq, đặc biệt là giá trị dhcpscript hoặc các thiết lập DHCP không được phê duyệt.
  4. Nếu có log quản trị hoặc audit log, rà soát các sự kiện tải lên, nhập hoặc khôi phục tệp cấu hình không mong đợi. Đây là biện pháp rà soát phòng ngừa, không phải IOC được vendor xác nhận.
  5. Việc không tìm thấy log hoặc giá trị cấu hình đáng ngờ không chứng minh rằng thiết bị an toàn; cần xác minh firmware và cân nhắc tính toàn vẹn của thiết bị nếu phát hiện hoạt động bất thường.
Nguồn (21)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan