Zahlreiche kritische Schwachstellen in mehreren TP-Link Geräteserien

Title

Multiple critical vulnerabilities

Product

Multiple TP-Link devices - Mesh: HB Series, HX Series, HC Series; Router: EB Series | EC Series, EX Series; PON: XC Series, XX Series | xDSL modem: VX Series

Vulnerable Version

Multiple affected versions

Fixed Version

See solution below

CVE Number

CVE-2025-30237, CVE-2025-30238, CVE-2025-30239, CVE-2025-30240, CVE-2025-30241

Impact

critical

Found

02.12.2024

By

Gerhard Hechenberger (Office Vienna), Stefan Schweighofer (Office Vienna), Constantin Schieber-Knoebl (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

In diesem Advisory werden mehrere kritische Sicherheitslücken in verschiedenen TP-Link-Geräten beschrieben. Diese Sicherheitslücken ermöglichten es einem nicht authentifizierten Angreifer, der sich im selben Netzwerk wie das betroffene Gerät befindet, das Gerät zu kompromittieren. Ein Angreifer konnte Schwachstellen in den Authentifizierungs- und Autorisierungsmechanismen ausnutzen, um Befehle mit den höchsten Berechtigungen (root) direkt auf dem Gerät auszuführen. Dadurch war es zudem möglich, sensible Daten aus den Geräten zu extrahieren und diese mit einfachen Methoden zu entschlüsseln.

Zum vollständigen Security Advisory (Englisch)

 

EOF G. Hechenberger, S. Schweighofer, C. Schieber-Knoebl / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.