TP-Link Archer AXE75命令注入漏洞CVE-2026-9044
TP-Link Archer AXE75 V1是TP-Link 中端三频 WiFi6E 家用路由器,用于中小户型、千兆光纤家庭、电竞玩家、多设备智能家居环境。
一、基本情况
TP-Link Archer AXE75拥有纯净 6GHz 频段,游戏、8K 流媒体体验优秀,型号 AXE5400,V1 为初代版本,APP 管理,组网门槛低。
TP-Link Archer AXE75 路由器是发热控制良好,支持壁挂安装散热,主打 6GHz 纯净频段、低延迟游戏场景,适配千兆宽带家庭使用。

栋科技漏洞库关注到 TP-Link Archer AXE75 OpenVPN 中的命令注入漏洞,该漏洞现已被追踪为CVE-2026-9044,CVSS 4.X评分 8.5。
二、漏洞分析
CVE-2026-9044漏洞是 TP-Link AXE75 V1 路由器的 VPN 模块中存在的一个操作系统命令注入漏洞,漏洞源于对特殊字符的不当过滤。
该漏洞源于 TP-Link Archer AXE75 V1 路由器 OpenVPN 模块在导入 VPN 客户端配置文件时,对特殊字符过滤不当,而导致命令注入。
这意味着该漏洞允许相邻的经过身份验证的攻击者通过导入特制的 VPN 客户端配置文件在设备上执行任意命令。
攻击者需先接入同一网络并拥有有效凭据,才能通过导入特制配置文件触发漏洞。
尽管利用条件并非远程未授权,但若用户使用弱密码或共享密码,攻击门槛将大幅降低。
成功利用此漏洞可能使攻击者能够完全控制受影响的设备,从而可能危及配置完整性、网络安全和服务可用性。
攻击者成功利用后可完全控制设备,对用户网络安全构成严重威胁。目前,官方已发布固件版本1.5.6 Build 20260623修复此问题。
成功利用该漏洞,攻击者可获得受影响设备的完全控制权,包括篡改路由器配置、监控网络流量,甚至以此为跳板渗透内网其他设备。
严重威胁配置完整性、网络安全和服务可用性。TP-Link官方公告明确指出,该漏洞可能导致设备被完全控制。
目前,该漏洞尚未被公开利用,也未有概念验证代码发布。
但鉴于其高危性质,TP-Link已敦促所有Archer AXE75 V1用户立即升级至固件1.5.6 Build 20260623。
由于官方未提供任何缓解措施,固件更新是当前唯一有效的修复方案。用户应尽快访问官方支持页面下载更新,以防范潜在风险。
三、影响范围
TP-Link Archer AXE75<1.5.6 Build 20260623
四、修复建议
TP-Link Archer AXE75 ≥ 1.5.6 Build 20260623
五、参考链接
管理员已设置登录后刷新可查看