Vulnerabilidad alta en router TP-Link TL-WR940N V6

TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación de servicio o ejecutar código remoto mediante un desbordamiento de búfer en la pila del kernel. La explotación requiere que un cliente en la red local inicie conexión a un servidor RTSP malicioso.

CVE y severidad

  • Identificador: CVE-2026-12935
  • Puntuación CVSS v4.0: 8.7 (Alta)
  • Vector de ataque: Red (AV:N), complejidad baja (AC:L), sin autenticación (PR:N), interacción de usuario requerida (UI:R)
  • Impacto: Ejecución remota de código (RCE) o denegación de servicio (DoS) en el dispositivo afectado.

Productos afectados

Fabricante Producto Versión afectada Componente vulnerable
TP-Link TL-WR940N V6 (todas las variantes regionales) Módulo *conntrack* de RTSP en el kernel

Solución

Actualizar el firmware a las versiones corregidas: (EN)_V6_260528 (modelos ingleses), (US)_V6_260528 (EE.UU.) o (JP)_V6_260527 (Japón), descargadas exclusivamente desde el portal oficial de TP-Link.

Recomendaciones

Priorizar la aplicación de parches en routers expuestos. Hasta completar la actualización, restringir conexiones RTSP salientes desde la red local y monitorear tráfico inusual en el puerto 554/TCP, reinicios inesperados del dispositivo o cambios no autorizados en su configuración.

Workarounds

  • Bloquear conexiones salientes al puerto 554/TCP (RTSP) en el firewall perimetral o del router.
  • Deshabilitar servicios multimedia que utilicen RTSP en dispositivos de la red local.

Referencias