CVE-2026-4346该漏洞影响TP-Link TL-WR850N v3路由器。由于设备串行接口保持开启状态且仅受弱认证保护,导致管理员密码和Wi-Fi密钥在设备闪存中以明文形式存储。拥有物理访问权限的攻击者可通过连接串口轻松恢复这些敏感信息,从而获得设备完全控制权及无线网络访问权限。
该漏洞主要由两个设计缺陷导致。首先是串行接口(UART)的安全配置不当,路由器固件保留了调试接口的启用状态,且没有实施有效的访问控制(如复杂的密码验证),仅依靠默认或弱认证机制。其次是敏感数据的存储方式不安全,设备将管理员登录凭证和Wi-Fi预共享密钥(PSK)以明文形式写入Flash存储器的特定区域,未采用任何加密或混淆措施。攻击利用过程需要物理接触设备,通过识别路由器PCB板上的UART引脚(TX、RX、GND),使用TTL转USB适配器建立连接。利用串口通信工具(如Picocom或Python脚本)访问Bootloader或Shell环境,由于缺乏强认证,攻击者可以读取系统配置文件或直接转储Flash分区数据,从中提取出明文的账户密码和无线密钥,最终接管路由器。