Sistemas Afectados
Dispositivos de extensión de red inalámbrica TP-Link: • TP-Link TL-WA855RE V5 (Versión de firmware 20200415-rel37464 y anteriores).
Descripción
El fallo técnico se debe a una validación insuficiente de credenciales en la interfaz de gestión y controladores de peticiones POST, lo que permite la aceptación de instrucciones de administración de bajo nivel (como códigos de comando TDDP_RESET) sin requerir tokens de sesión ni autenticación previa.
Un atacante remoto no autenticado pero adyacente a la red local (WLAN/LAN) puede enviar una solicitud HTTP POST especialmente manipulada al endpoint de administración del dispositivo. Al procesar la instrucción TDDP_RESET, el repetidor ejecuta un restablecimiento a los valores de fábrica de forma remota y se reinicia, lo que permite al atacante conectarse durante la fase de inicialización y establecer una nueva contraseña de administrador para tomar el control total del equipo y su tráfico.
Recomendaciones
Actualización manual: Si todavía utilizas este dispositivo y decides mantenerlo temporalmente, debes descargar e instalar urgentemente el firmware parcheado más reciente desde el Centro de descargas oficial de TP-Link. Reemplazo del equipo: Tanto las firmas de seguridad como las agencias gubernamentales aconsejan retirar y sustituir el repetidor por un modelo moderno que cuente con soporte activo del fabricante.
Información de la Alerta
VENCERT-2026-080
🟠 Alta
Resuelta
CVE-2026-24363
Sept. 14, 2026