Múltiples vulnerabilidades en Gateways Omada Vie, 21/08/2026 - 10:57

        Aviso

Recursos Afectados
          Los siguientes modelos de Omada gateways:ER7212PC;ER605;ER7206;ER7406;ER707-M2;ER7412-M2;ER8411;ER706W;ER706W-4G;ER706WP-4G;ER703WP-4G-Outdoor;DR3220v-4G; DR3650v;DR3650v-4G;ER603WP-4G-Outdoor;DR3150;ER701-5G-Outdoor;ER605W.

Descripción
          Omada, de TP-Link, ha informado sobre 3 vulnerabilidades: 1 de severidad crítica y 2 medias que, en caso de ser explotadas, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, el acceso no autorizado a la funcionalidad de administración de DDNS o la modificación de los registros DNS asociados con la implementación afectada.

Identificador
          INCIBE-2026-574

Solución
          Las versiones que solucionan estas vulnerabilidades son:ER7212PC, hardware v2, versión corregida: 2.4.3 Build 20260722 Rel.40250;ER605, hardware v2, versión corregida: 2.4.4 Build 20260630 Rel.14398;ER7206, hardware v2, versión corregida: 2.3.5 Build 20260625 Rel.43136;ER7406, hardware v1, versión corregida: 1.3.4 Build 20260625 Rel.43136;ER707-M2, hardware v1, versión corregida: 1.4.4 Build 20260625 Rel.43063;ER7412-M2, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.82947;ER8411, hardware v1, versión corregida: 1.4.1 Build 20260708 Rel.64832;ER706W, hardware v1, versión corregida: 1.2.11 Build 20260723 Rel.41567;ER706W-4G, hardware v1, versión corregida: 1.2.6 Build 20260723 Rel.41321;ER706W-4G, hardware v2, versión corregida: 2.1.11 Build 20260723 Rel.41624;ER706WP-4G, hardware v1, versión corregida: 1.1.11 Build 20260723 Rel.41624;ER703WP-4G-Outdoor, hardware v1, versión corregida: 1.1.7 Build 20260723 Rel.41712;DR3220v-4G, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.82652;DR3650v, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.83311;DR3650v-4G, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.83347;ER603WP-4G-Outdoor, hardware v1, versión corregida: 1.0.2 Build 20260723 Rel.43271;DR3150, hardware v1, versión corregida: 1.0.1 Build 20260722 Rel.16854;ER701-5G-Outdoor, hardware v1, versión corregida: 1.0.3 Build 20260723 Rel.40931;ER605W, hardware v2, versión corregida: 2.0.4 Build 20260723 Rel.43763.

Detalle
          CVE-2026-19586: se ha identificado una vulnerabilidad de inyección de comandos del sistema operativo previa a la autenticación en las pasarelas Omada configuradas para funcionar como servidor OpenVPN, debido a una validación insuficiente de los datos proporcionados por el cliente durante el establecimiento de la conexión OpenVPN. Un atacante remoto no autenticado puede proporcionar datos de entrada especialmente diseñados que influyen en la lógica de ejecución de comandos del servidor antes de que se complete la autenticación. Para explotar esta vulnerabilidad, es necesario que la función de servidor OpenVPN esté habilitada, que el atacante pueda acceder al servicio VPN y que pueda iniciar un intento de conexión OpenVPN.

        5 - Crítica

  Listado de referencias

          Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)

Etiquetas

        Actualización
        Autenticación
        Comunicaciones y redes
        Vulnerabilidad

CVE

                        Identificador CVE
                        Severidad
                        Explotación
                        Fabricante

                  CVE-2026-19586
                  Crítica
                  No
                  TP-Link Omada

                  CVE-2026-19683
                  Media
                  No
                  TP-Link Omada

                  CVE-2026-9033
                  Media
                  No
                  TP-Link Omada

Llegir l'article original