Critical TP-Link Archer AX55 Vulnerabilities Expose Routers to RCE and Credential Theft: Full Technical Analysis and Patch Guide
05/09/2026-08:14 05/09/2026-08:15 מחשבים וטכנולוגיה CyberSec Guru דיווח
Key Takeaways: Affected Device: TP-Link Archer AX55 (Hardware Version V4 only). Vulnerabilities: CVE-2026-18167 (stack-based buffer overflow in EasyMesh leading to RCE) and CVE-2026-18330 (hardcoded RSA-1024 private key in the web login module). Seve
סיכום מאמרתקיפת רשתות ביתיות ועסקיות באמצעות נקודות תורפה קריטיות במכשיר TP‑Link Archer AX55 גרסת חומרה V4 חשפה שני פגיעויות משמעותיות: CVE‑2026‑18167, זרימת מחסנית (stack‑based buffer overflow) במודול EasyMesh שמאפשרת ביצוע פקודות מרחוק (RCE) ללא אימות, ו‑CVE‑2026‑18330, מפתח פרטי RSA‑1024 קבוע בקוד הכניסה לממשק האינטרנטי שמאפשר גניבת אישורים ופענוח תקשורת מאובטחת. יחד, הפגיעויות מאפשרות לתוקף להשתלט על הרוטר, לגנוב סיסמאות ולהזריק קוד זדוני. TP‑Link פרסמה עדכון קושחה (firmware) שסוגר את שני החוריםתוכן זה נוצר על ידי בינה מלאכותית.