CVE-2025-9290CVE-2025-9290是TP-Link Omada系列产品的身份验证弱点漏洞,CVSS评分5.9(中危)。该漏洞存在于Omada控制器、设备接入(adoption)过程中的随机值处理机制。由于随机数生成或处理不当,攻击者可以拦截设备接入流量,并通过离线预计算伪造有效认证,从而访问敏感信息并危害系统机密性。此漏洞利用需要攻击者处于高级网络位置(如中间人攻击),但无需用户交互且无需预先认证。攻击成功后可能泄露设备配置、凭据及其他敏感数据,影响使用Omada设备的组织和企业的网络安全。
该漏洞源于Omada设备在控制器-设备 adoption 过程中的随机值处理缺陷。在正常的设备接入流程中,控制器与设备之间会交换随机数(nonce)用于身份验证和会话建立。然而,由于随机数生成机制存在弱点,攻击者可以预先计算有效的认证令牌。具体攻击步骤如下:1)攻击者通过网络嗅探或中间人攻击拦截设备与控制器之间的接入流量;2)利用随机数生成算法的可预测性或弱点,通过离线预计算生成有效的认证响应;3)将伪造的认证消息注入到通信链路中,成功伪装成合法设备;4)完成设备接入后,攻击者可以获取敏感配置信息、会话密钥或设备控制权限。该漏洞的CVSS向量显示攻击复杂度为高(AC:H),但一旦成功利用,将导致高机密性影响(C:H)。