| CVE ID | CVE-2026-52748 |
| Data publikacji | 28 września 2026 |
| Producent podatnego oprogramowania | Kaon |
| Nazwa podatnego oprogramowania | AR2140 |
| Podatne wersje | Wszystkie do 4.2.17 włącznie |
| Typ podatności (CWE) | Missing authentication for critical function (CWE-306) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
| CVE ID | CVE-2026-52749 |
| Data publikacji | 28 września 2026 |
| Producent podatnego oprogramowania | Kaon |
| Nazwa podatnego oprogramowania | AR2140 |
| Podatne wersje | Wszystkie do 4.2.17 włącznie |
| Typ podatności (CWE) | Improper Authentication (CWE-287) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu układowym routerów Kaon AR2140 i uczestniczył w koordynacji ich ujawnienia.
Podatność CVE-2026-52748: W routerze Kaon AR2140 zidentyfikowano podatność umożliwiającą nieuwierzytelniony dostęp do funkcjonalności kopii zapasowej. Pozwala to zdalnemu, nieuwierzytelnionemu atakującemu na stworzenie kopii zapasowej konfiguracji i jej pobranie. Pobrana kopia zapasowa jest zaszyfrowana przy użyciu klucza specyficznego dla urządzenia. Uruchomienie tej funkcji powoduje, że router staje się niefunkcjonalny przez znaczny czas.
Podatność CVE-2026-52749: Router Kaon AR2140 nieprawidłowo wystawia ciasteczka sesyjne w odpowiedziach na nieuwierzytelnione żądania HTTP. Zdalny, nieuwierzytelniony atakujący może uzyskać prawidłowy identyfikator sesji bez podawania poświadczeń. Dzięki temu identyfikatorowi atakujący może wykonywać nieautoryzowane działania za pomocą funkcjonalności związanych z aktualizacją. Działania te mogą zostać wykorzystane do zmuszenia routera do wysyłania żądań GET do dowolnych domen.
Problemy te zidentyfikowano w wersjach firmware'u do 4.2.17. Status nowszych wersji pozostaje nieznany.
Podziękowania
Za zgłoszenie podatności dziękujemy Sebastianowi Jeżowi.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.