CVE-2026-0834CVE-2026-0834是TP-Link多款路由器中存在的逻辑漏洞。该漏洞位于TDDP(TP-Link Debug Protocol)模块中,允许处于邻接网络的未认证攻击者无需任何凭据即可执行管理级命令,包括设备工厂重置和系统重启。攻击者利用此漏洞可远程触发大规模路由器配置丢失,导致网络服务中断。由于TDDP协议设计缺陷,攻击者只需向目标设备发送特制的UDP数据包即可实现攻击,无需任何身份验证过程。此漏洞影响多款热门路由器型号,包括Archer C20、Archer AX53和TL-WR841N系列,攻击面广泛,威胁等级较高。
该漏洞源于TP-Link路由器中TDDP模块的错误设计。TDDP协议用于路由器的调试和诊断功能,但存在严重的认证缺陷。攻击者位于邻接网络(与目标设备处于同一网络段)时,可直接向路由器的UDP 20002端口发送特制的TDDP协议数据包。协议解析器在处理特定类型的请求(如0x09类型)时,未正确验证请求来源和权限,导致攻击者可以触发工厂重置(factory reset)或系统重启(reboot)操作。攻击者发送的恶意数据包包含特定的命令码和参数,设备接收到后会执行相应的高权限操作。由于该协议设计用于内网调试场景,设计者假设内网环境可信,因此未实现任何身份验证机制。攻击者可通过构造包含0x09命令码的UDP数据包,指定执行factory_reset或reboot命令,实现对路由器的完全控制。