CVE-2026-7611TRENDnet TEW-821DAP(最高固件版本1.12B01)的`cameo_dev.sh`脚本中的`platform_do_upgrade_cameo_dev`函数存在漏洞。该漏洞导致固件更新处理程序未能充分验证数据真实性。攻击者可利用此漏洞进行远程攻击,尽管攻击复杂度高且利用难度大,但仍可导致设备完整性受损。该产品已停产多年,不再受官方支持。
该漏洞具体存在于TRENDnet TEW-821DAP设备的固件更新流程中,涉及`cameo_dev.sh`脚本内的`platform_do_upgrade_cameo_dev`函数。在正常的固件更新过程中,系统应当对上传的固件镜像进行严格的数字签名验证或哈希校验,以确保固件来自可信源且未被篡改。然而,受影响版本的该函数在处理更新操作时,缺失了这一关键验证步骤或验证逻辑存在缺陷,导致系统无法区分合法固件与恶意伪造的固件。
由于CVSS向量显示无需认证(PR:N)且通过网络(AV:N),攻击者可以在无需用户交互的情况下,远程向目标设备发送特制的恶意固件包。尽管利用难度被标记为较高(AC:H),可能需要满足特定的环境条件或构造复杂的固件结构,但一旦成功,攻击者即可绕过完整性检查,将未经授权的固件刷入设备。这可能导致设备被完全控制、功能异常或植入后门。鉴于该产品已EOL,厂商不会发布补丁,风险长期存在。