TP-Link ha publicado un aviso de seguridad advirtiendo sobre dos vulnerabilidades en la versión V4 de su router Archer AX55. Estas fallas podrían permitir a un atacante con acceso a la red local provocar la caída de servicios, robar credenciales de administrador y potencialmente lograr la ejecución remota de código (RCE). Al comprometer un enrutador, los cibercriminales adquieren una posición estratégica en el perímetro para monitorear el tráfico, alterar resoluciones DNS o utilizar el equipo como punto de pivote para atacar la red extendida.
El riesgo de mayor criticidad se identifica bajo el CVE-2026-18167, con una puntuación CVSSv4 de 7.7. Consiste en un desbordamiento de búfer basado en la pila localizado en el demonio easymesh. Esta vulnerabilidad se vuelve explotable de manera exclusiva cuando el modo de malla (Mesh) se encuentra activado en el dispositivo. Al enviar datos maliciosos hacia este servicio, un atacante local puede colapsar el proceso o ejecutar código arbitrario, comprometiendo severamente la confidencialidad, integridad y disponibilidad del sistema.
Paralelamente, el CVE-2026-18330 (CVSS 6.1) afecta al módulo de inicio de sesión web debido al uso de una clave privada RSA-1024 integrada estáticamente en el código del firmware. Esta debilidad estructural, combinada con una clave de sesión AES deficiente, permite a un adversario en la misma red capturar una sesión de administración basada en HTTP y descifrar la contraseña del administrador, otorgándole control total sobre las configuraciones críticas del equipo.
Recomendaciones
- Actualización de Firmware: Desplegar inmediatamente la versión de firmware 1.2.1 Build 20260527 en todos los equipos Archer AX55 V4 afectados a través de la página oficial del fabricante.
- Aislamiento de Servicios: Desactivar el modo Mesh en todos los dispositivos donde la topología de la red no requiera explícitamente esta funcionalidad.
- Restricción de Administración: Deshabilitar la gestión del router a través del protocolo HTTP sin cifrar, forzando conexiones seguras y garantizando que las interfaces administrativas no queden expuestas a segmentos de red no confiables.




