Múltiples vulnerabilidades en Gateways Omada
Los siguientes modelos de Omada gateways:
- ER7212PC;
- ER605;
- ER7206;
- ER7406;
- ER707-M2;
- ER7412-M2;
- ER8411;
- ER706W;
- ER706W-4G;
- ER706WP-4G;
- ER703WP-4G-Outdoor;
- DR3220v-4G;
- DR3650v;
- DR3650v-4G;
- ER603WP-4G-Outdoor;
- DR3150;
- ER701-5G-Outdoor;
- ER605W.
Omada, de TP-Link, ha informado sobre 3 vulnerabilidades: 1 de severidad crítica y 2 medias que, en caso de ser explotadas, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, el acceso no autorizado a la funcionalidad de administración de DDNS o la modificación de los registros DNS asociados con la implementación afectada.
Las versiones que solucionan estas vulnerabilidades son:
- ER7212PC, hardware v2, versión corregida: 2.4.3 Build 20260722 Rel.40250;
- ER605, hardware v2, versión corregida: 2.4.4 Build 20260630 Rel.14398;
- ER7206, hardware v2, versión corregida: 2.3.5 Build 20260625 Rel.43136;
- ER7406, hardware v1, versión corregida: 1.3.4 Build 20260625 Rel.43136;
- ER707-M2, hardware v1, versión corregida: 1.4.4 Build 20260625 Rel.43063;
- ER7412-M2, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.82947;
- ER8411, hardware v1, versión corregida: 1.4.1 Build 20260708 Rel.64832;
- ER706W, hardware v1, versión corregida: 1.2.11 Build 20260723 Rel.41567;
- ER706W-4G, hardware v1, versión corregida: 1.2.6 Build 20260723 Rel.41321;
- ER706W-4G, hardware v2, versión corregida: 2.1.11 Build 20260723 Rel.41624;
- ER706WP-4G, hardware v1, versión corregida: 1.1.11 Build 20260723 Rel.41624;
- ER703WP-4G-Outdoor, hardware v1, versión corregida: 1.1.7 Build 20260723 Rel.41712;
- DR3220v-4G, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.82652;
- DR3650v, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.83311;
- DR3650v-4G, hardware v1, versión corregida: 1.2.0 Build 20260630 Rel.83347;
- ER603WP-4G-Outdoor, hardware v1, versión corregida: 1.0.2 Build 20260723 Rel.43271;
- DR3150, hardware v1, versión corregida: 1.0.1 Build 20260722 Rel.16854;
- ER701-5G-Outdoor, hardware v1, versión corregida: 1.0.3 Build 20260723 Rel.40931;
- ER605W, hardware v2, versión corregida: 2.0.4 Build 20260723 Rel.43763.
CVE-2026-19586: se ha identificado una vulnerabilidad de inyección de comandos del sistema operativo previa a la autenticación en las pasarelas Omada configuradas para funcionar como servidor OpenVPN, debido a una validación insuficiente de los datos proporcionados por el cliente durante el establecimiento de la conexión OpenVPN. Un atacante remoto no autenticado puede proporcionar datos de entrada especialmente diseñados que influyen en la lógica de ejecución de comandos del servidor antes de que se complete la autenticación. Para explotar esta vulnerabilidad, es necesario que la función de servidor OpenVPN esté habilitada, que el atacante pueda acceder al servicio VPN y que pueda iniciar un intento de conexión OpenVPN.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-19586 | Crítica | No | TP-Link Omada |
| CVE-2026-19683 | Media | No | TP-Link Omada |
| CVE-2026-9033 | Media | No | TP-Link Omada |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.