
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación de servicio o ejecutar código remoto mediante un desbordamiento de búfer en la pila del kernel. La explotación requiere que un cliente en la red local inicie conexión a un servidor RTSP malicioso.
CVE y severidad
- Identificador: CVE-2026-12935
- Puntuación CVSS v4.0: 8.7 (Alta)
- Vector de ataque: Red (AV:N), complejidad baja (AC:L), sin autenticación (PR:N), interacción de usuario requerida (UI:R)
- Impacto: Ejecución remota de código (RCE) o denegación de servicio (DoS) en el dispositivo afectado.
Productos afectados
| Fabricante | Producto | Versión afectada | Componente vulnerable |
|---|---|---|---|
| TP-Link | TL-WR940N | V6 (todas las variantes regionales) | Módulo *conntrack* de RTSP en el kernel |
Solución
Actualizar el firmware a las versiones corregidas: (EN)_V6_260528 (modelos ingleses), (US)_V6_260528 (EE.UU.) o (JP)_V6_260527 (Japón), descargadas exclusivamente desde el portal oficial de TP-Link.
Recomendaciones
Priorizar la aplicación de parches en routers expuestos. Hasta completar la actualización, restringir conexiones RTSP salientes desde la red local y monitorear tráfico inusual en el puerto 554/TCP, reinicios inesperados del dispositivo o cambios no autorizados en su configuración.
Workarounds
- Bloquear conexiones salientes al puerto 554/TCP (RTSP) en el firewall perimetral o del router.
- Deshabilitar servicios multimedia que utilicen RTSP en dispositivos de la red local.
