TP-LINK TechnologiesのArcher C64 Firmwareにおける複数の脆弱性
| Title |
TP-LINK TechnologiesのArcher C64 Firmwareにおける複数の脆弱性
|
| Summary |
Archer C64 v1のデバッグSSHサービスにおいて、認証レート制限が適切に強制されていないため、SSHサービスは無制限の認証試行を許可し、Webインターフェースと同じ資格情報を使用します。これにより、攻撃者はSSH経由で有効な資格情報をブルートフォース攻撃によって取得することが可能です。悪用が成功すると、隣接ネットワークアクセス権を持つ攻撃者は無制限の認証試行により管理者資格情報を入手し、その後デバイスの完全な管理者アクセスを獲得して、システムの機密性、完全性、および可用性に影響を与える可能性があります。
|
| Possible impacts |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| Solution |
ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 28, 2026, midnight |
| Registration Date |
June 5, 2026, 10:50 a.m. |
| Last Update |
June 5, 2026, 10:50 a.m. |
|
CVSS3.0 : 重要
|
| Score |
8.8
|
| Vector |
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Affected System
| TP-LINK Technologies |
|
Archer C64 Firmware 1.15.0
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年06月05日] 掲載 |
June 5, 2026, 10:50 a.m. |
NVD Vulnerability Information
CVE-2026-8697
| Summary |
Due to improper enforcement of authentication rate-limiting on a debug SSH service in Archer C64 v1, the SSH service allows unlimited authentication attempts and uses the same credentials as the web interface. This enables an attacker to brute-force valid credentials via SSH.
Successful exploitation could allow an attacker with adjacent network access to obtain administrative credentials through unrestricted authentication attempts and subsequently gain full administrative access to the device, impacting system confidentiality, integrity, and availability.
|
| Publication Date |
May 29, 2026, 2:16 a.m. |
| Registration Date |
May 29, 2026, 4:15 a.m. |
| Last Update |
June 4, 2026, 3:14 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:tp-link:archer_c64_firmware:1.15.0:*:*:*:*:*:*:* |
|
|
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
Related information, measures and tools
Common Vulnerabilities List