Actualidad ISAC

 
Alerta

Múltiples vulnerabilidades de TP-Link permiten a los atacantes activar DoS y bloquear enrutadores

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-34121, CVE-2026-34118, CVE-2026-34119, CVE-2026-34120, CVE-2026-34122, CVE-2026-34124

De acuerdo a la publicación titulada Múltiples vulnerabilidades de TP-Link permiten a los atacantes activar DoS y bloquear enrutadores, difundida en fecha 03/04/2026 08:54, por el medio Cybersecuritynews (Autor: Abinaya):

Existen múltiples vulnerabilidades de alta gravedad en las cámaras de seguridad inteligentes Tapo C520WS de TP-Link. Si se explotan, estas vulnerabilidades pueden permitir a atacantes adyacentes desencadenar condiciones de denegación de servicio (DoS), bloquear el dispositivo o eludir completamente la autenticación.

TP-Link ha lanzado actualizaciones de firmware urgentes para abordar estas brechas de seguridad críticas. Múltiples vulnerabilidades de TP-Link La más grave de las fallas descubiertas es CVE-2026-34121, que tiene una puntuación CVSS v4.0 de 8,7. Además de la omisión de autenticación, los investigadores identificaron varias vulnerabilidades de desbordamiento del búfer que pueden aprovecharse para bloquear el dispositivo o forzar un reinicio repentino, lo que resulta en una denegación de servicio completa. CVE-2026-34122: Este desbordamiento basado en pila (CVSS 7.1), que se encuentra en el servicio de configuración de DS, permite a los atacantes proporcionar parámetros de configuración excesivamente largos para bloquear el servicio.

TP-Link señala que no pueden asumir la responsabilidad de las consecuencias de seguridad si se ignoran estas actualizaciones proporcionadas. La publicación Múltiples vulnerabilidades de TP-Link permiten a los atacantes activar DoS y bloquear enrutadores apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-34121CVE-2026-34118CVE-2026-34119CVE-2026-34120CVE-2026-34122CVE-2026-34124

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de TP-Link permiten a los atacantes activar DoS y bloquear enrutadores
Publicado: 03/04/2026 08:54
Enlace: https://cybersecuritynews.com/tp-link-vulnerabilities-trigger-dos
Consultado: 03/04/2026

Consultar publicación original ↗

Anterior
Siguiente