CVE-2026-30818TP-Link Archer AX53 v1.0固件中的dnsmasq模块存在严重的操作系统命令注入漏洞。由于缺乏充分的输入验证机制,经过身份认证的邻接攻击者能够通过上传并处理特制的配置文件,在目标设备上执行任意操作系统命令。此漏洞可能导致攻击者完全控制设备,篡改配置,窃取敏感信息,并严重威胁系统的机密性、完整性和可用性。
该漏洞根因在于TP-Link Archer AX53 v1.0固件集成的dnsmasq模块在解析配置文件时存在严重的输入验证缺陷。dnsmasq作为轻量级DNS转发和DHCP服务器,其配置处理逻辑未正确过滤特殊字符(如分号、反引号、管道符等),允许攻击者拼接并执行任意操作系统命令。攻击者需处于邻接网络环境并拥有低权限认证账户,通过Web管理接口或特定协议向设备注入包含恶意Shell指令的配置数据。当系统重新加载dnsmasq服务以应用更改时,注入的恶意命令将被操作系统内核执行。鉴于该服务通常以Root权限运行,攻击者可借此获得最高系统控制权,进而篡改路由规则、窃听网络流量或植入后门程序。