CVE-2026-5039TP-Link TL-WR841N v13路由器在TDDPv2调试协议中使用了DES-CBC加密算法,且加密密钥直接由默认的Web管理凭据生成。由于大量设备出厂后未修改默认配置,导致密钥极易被预测。邻近攻击者可利用此缺陷解密通信、读取调试数据、篡改设备配置或触发重启,造成严重的信息泄露及拒绝服务风险。
该漏洞的根本原因在于TP-Link TL-WR841N v13设备的TDDPv2(TP-Link Device Debug Protocol)调试协议使用了不安全的DES-CBC加密模式,且密钥生成逻辑存在缺陷。密钥并非基于随机数或高强度算法,而是从设备Web管理界面的默认登录凭据(通常是admin/admin)派生。在攻击场景中,处于同一物理网络或邻近网络的攻击者可以通过尝试默认凭据计算出解密密钥。随后,攻击者可以向设备的TDDPv2服务端口(通常为UDP端口)发送特制数据包。由于认证被绕过(协议本身可能依赖加密作为认证手段),攻击者能够执行调试命令,进而修改系统配置参数或导致设备重启,破坏系统的完整性、机密性和可用性。