Uma vulnerabilidade de alta gravidade no roteador TP-Link TL-WR940N pode permitir que invasores executem códigos remotamente e assumam o controle do dispositivo. A falha foi registrada como CVE-2026-12935 e recebeu pontuação CVSS 8,7. O problema afeta especificamente a versão de hardware V6 do modelo.
A vulnerabilidade está no módulo de rastreamento de conexões RTSP, protocolo utilizado para controlar sessões de transmissão de áudio e vídeo pela rede. A falha é causada por um estouro de buffer baseado em pilha. Dados maiores que o espaço reservado podem corromper a memória do kernel, componente central responsável pelo funcionamento do roteador.
O ataque não exige senha ou acesso administrativo, mas depende dessa conexão iniciada por um equipamento da rede. Uma tentativa bem-sucedida pode provocar travamentos ou permitir a execução de comandos controlados pelo invasor.
Com o roteador comprometido, criminosos podem alterar configurações, modificar servidores DNS, interceptar comunicações ou redirecionar usuários para páginas fraudulentas. O equipamento também pode ser usado para atacar outros dispositivos conectados.
Os usuários devem confirmar a versão de hardware na etiqueta do roteador e instalar a atualização somente do firmware correspondente à região.



