目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-12935— TP-Link TL-WR940N 缓冲区错误漏洞

CVSS 8.7 · High EPSS 0.81% · P53

Affected Version Matrix 3

ベンダープロダクトVersion Rangeステータス
TP-Link Systems Inc.TL-WR940N v6< (US)_V6_260528affected
< (JP)_V6_260527affected
< (EU)_V6_260528affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-12935の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Unauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack Feature
ソース: CVE Program / CVE List V5
脆弱性説明
The TL-WR940N v6 router contains a vulnerability in its RTSP connection tracking module that can lead to a stack-based buffer overflow. The issue occurs when a LAN client initiates a connection to a malicious RTSP server controlled by an attacker. A specially crafted RTSP message may trigger improper memory handling within the kernel module Successful exploitation of this vulnerability may result in a denial-of-service (DoS) condition or allow remote code execution (RCE), potentially leading to full compromise of the device. This vulnerability can be exploited by an unauthenticated attacker under the device's default configuration.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
栈缓冲区溢出
ソース: CVE Program / CVE List V5
脆弱性タイトル
TP-Link TL-WR940N 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
TP-Link tl-wr940n是中国TP-Link公司的一款无线路由器设备。 TP-Link TL-WR940N v6版本存在缓冲区错误漏洞,该漏洞源于RTSP连接跟踪模块中存在栈缓冲区溢出,可能允许未认证攻击者导致拒绝服务或远程代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
TP-Link Systems Inc.TL-WR940N v6 0 ~ (US)_V6_260528 -

II. CVE-2026-12935の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-12935のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-12935 厂商安全公告 (1)

CVE-2026-12935 厂商页面 (2)

IV. 関連脆弱性

V. CVE-2026-12935へのコメント

まだコメントはありません


コメントを残す