JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

TP-Link alerte sur une faille critique dans ses routeurs Archer NX, la mise à jour devient urgente

Raphael Gelin
Published: 30 mars 2026
Last updated: 30 mars 2026
Partager

TP Link a publié ces derniers jours des correctifs pour 14 vulnérabilités touchant plusieurs routeurs Archer, dont 10 failles sur l’Archer AX53 détaillées par Cisco Talos et 4 autres sur les modèles Archer NX200, NX210, NX500 et NX600, avec à la clé des scénarios de compromission complète de l’équipement.

Cisco Talos a rendu publiques le 26 mars 2026 à 14 h 34 ses recherches sur l’Archer AX53, un routeur Wi Fi bi bande gigabit, après un cycle de divulgation engagé en octobre 2025 et des correctifs déployés par le constructeur dès le début février pour l’AX53 v1.0. Le tableau est chargé, pour ne pas dire embarrassant, puisque 9 défauts relèvent de la sûreté mémoire et 1 d’une mauvaise configuration SSH, l’ensemble pouvant mener à l’exécution de code arbitraire à distance ou à une fuite d’identifiants dans une attaque de type homme du milieu.

Une des failles les plus exposées concerne TALOS 2025 2290, enregistrée sous CVE 2025 62673, qui affecte la fonction de mise à jour du port SSH dans tdpServer. Cisco Talos écrit qu’« un paquet réseau spécialement conçu peut provoquer un débordement de tampon sur la pile », avec un impact qui semble typique des corruptions mémoire exploitables sur routeur grand public, notamment quand le service visé traite des entrées réseau sans garde suffisante.

Huit autres vulnérabilités se concentrent dans l’opcode tmpServer de l’AX53, dont TALOS 2025 2283 avec CVE 2025 59482 pour un buffer overflow, TALOS 2025 2284 avec CVE 2025 62405 pour un stack based buffer overflow, TALOS 2025 2285 avec CVE 2025 59487 pour un write what where, TALOS 2025 2286 avec CVE 2025 61983 pour une écriture hors limites, TALOS 2025 2287 avec CVE 2025 62404 pour un autre débordement sur la pile, TALOS 2025 2288 avec CVE 2025 61944 pour une nouvelle écriture hors limites, TALOS 2025 2289 avec CVE 2025 58455 pour un stack based buffer overflow et TALOS 2025 2294 avec CVE 2025 58077 pour un heap based buffer overflow. Cisco Talos précise qu’« un ensemble spécialement conçu de paquets réseau peut être envoyé pour déclencher ces vulnérabilités », lesquelles peuvent ensuite conduire à l’exécution de code arbitraire.

La dixième faille de la série AX53, TALOS 2025 2291 avec CVE 2025 62501, touche la gestion de la clé d’hôte SSH. Cisco Talos indique qu’« une attaque homme du milieu spécialement conçue peut conduire à une fuite d’identifiants », ce qui replace le problème sur un terrain moins spectaculaire que l’exécution de code, mais souvent rentable pour un attaquant qui vise l’administration du routeur, l’accès au réseau local ou la réutilisation de mots de passe.

A lire également

CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
apple M7 Ultra
Apple M7 Ultra : jusqu’à 1,5 To de mémoire unifiée et une ambition « classe Nvidia Blackwell » pour 2028
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système

TP Link a parallèlement corrigé 4 vulnérabilités de sévérité élevée sur les Archer NX200, NX210, NX500 et NX600. Les références publiées sont CVE 2025 15517, CVE 2025 15518, CVE 2025 15519 et CVE 2025 15605. L’avis du constructeur indique que CVE 2025 15517 permet un contournement d’authentification ouvrant la voie à des opérations telles que le téléversement de firmware ou des modifications de configuration. CVE 2025 15518 et CVE 2025 15519 relèvent de l’injection de commandes avec privilèges administrateur requis. CVE 2025 15605 provient de l’usage d’une clé cryptographique codée en dur pour chiffrer et déchiffrer les fichiers de configuration, ce qui autorise leur altération.

Le calendrier raconte aussi quelque chose du rapport de force habituel entre chercheurs et industriels. TP Link a diffusé les correctifs pour les NX un jour avant la publication technique de Cisco Talos sur l’AX53, tandis que Talos avait signalé les 10 failles de ce dernier en octobre. Cette séquence ne dit pas tout de la qualité du code embarqué, mais elle montre au moins que le constructeur a colmaté avant l’exposition publique détaillée, ce qui réduit sans doute la fenêtre d’exploitation opportuniste pour les équipements effectivement mis à jour.

Les impacts opérationnels restent lourds pour des routeurs qui occupent la bordure du réseau domestique ou de petites structures, là où transitent administration, DNS, sessions chiffrées et parfois segmentation Wi Fi. Une exécution de code sur ce type d’équipement peut permettre la prise de contrôle du trafic, l’implantation de règles malveillantes, la modification des paramètres DNS, l’ouverture d’accès distants ou la collecte d’identifiants. Une fuite via MITM sur SSH peut, elle, nourrir des compromissions en chaîne, surtout quand les secrets d’administration sont réemployés ailleurs.

D’après les éléments publiés, les modèles concernés côté AX53 sont les Archer AX53 v1.0 corrigés début février 2026, tandis que les correctifs pour les Archer NX200, NX210, NX500 et NX600 sont intégrés à de nouveaux firmwares mis en ligne par TP Link. Les utilisateurs et administrateurs ont donc intérêt à vérifier la version exacte du matériel, la révision du firmware et l’exposition des services d’administration, notamment SSH et les fonctions de gestion accessibles depuis le WAN ou des segments peu maîtrisés.

TP Link joue ici une partie très concrète, celle du firmware qui tient la maison numérique debout… et qui, lorsqu’il cède sur des débordements mémoire, des injections de commandes ou une clé codée en dur, rappelle qu’un routeur reste un système exposé avant d’être un simple boîtier posé près de la box.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

ollama
Qu’est-ce qu’Ollama ? Tout savoir sur ce moteur d’IA locale
IA & Robotique
GTA 6
GTA 6 : comment Leonida repousse les lois de la géométrie vidéoludique sans recourir à l’intelligence artificielle
Consoles & Jeux Vidéo IA & Robotique
Claude Fable 5 vs GPT-5.6 Sol : le duel des deux LLM frontière décortiqué benchmark par benchmark
IA & Robotique
apple
iPhone : Apple grimpe à 20% du marché smartphone au Q2 2026, un record dans un secteur en chute
Mobiles & Apps

Tendance

ios 27
iOS 27 bêta publique : date probable, iPhone compatibles et faut-il l’installer ?
Mobiles & Apps
gpt-5.6
GPT‑5.6 aurait “triché” pendant ses tests : faut-il encore croire aux benchmarks IA ?
IA & Robotique
ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
GTA 6
GTA 6 : le gameplay se rapproche et Rockstar a déjà semé des indices partout
Consoles & Jeux Vidéo
iphone fold leak rendu 3d
iPhone 18 Pro, Ultra pliable et hausse des prix : Apple prépare un automne à 2 500 dollars
Mobiles & Apps

Vous allez aussi aimer

Windows 11
Informatique & Cybersécurité

Windows 11 : Microsoft efface les boutons Copilot de ses applications

13 avril 2026
HP Reverb G2
Consoles & Jeux VidéoInformatique & Cybersécurité

HP dévoile Reverb G2, un nouveau casque de réalité virtuelle

25 mars 2020
Liste des meilleurs serveurs DNS
Informatique & CybersécuritéWeb & Internet

Liste des serveurs DNS pour une connexion rapide et sécurisée

19 avril 2019
Linux on Dex
Informatique & CybersécuritéMobiles & Apps

Le projet «Linux on DeX» de Samsung s’arrête avec Android 10

21 octobre 2019
A dramatic tech newsroom scene at night with glowing computer screens showing headlines “Windows 12 in 2026?” and “Rumor
Informatique & Cybersécurité

Windows 12 en 2026 ? L’ombre d’une rumeur IA qui a fait vaciller le web

24 mars 2026
Windows 11
Informatique & Cybersécurité

Windows 11 : bugs après la mise à jour, BSOD, BitLocker et OneDrive inquiètent les utilisateurs

14 juin 2026
Illustration éditoriale réaliste et moderne sur l’intelligence artificielle dans les réseaux sensibles de l’État : inter
Informatique & CybersécuritéTech & Innovations

IA et réseaux sensibles de l’État : pourquoi l’affaire Grok au Pentagone inquiète déjà Washington

16 mars 2026
pc gaming haut de gamme
Consoles & Jeux VidéoInformatique & Cybersécurité

Le PC gaming haut de gamme devient le nouveau luxe technologique

17 juin 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Oneplus
OxygenOS c’est fini : Oppo efface OnePlus en fondant sa marque dans ColorOS
Mobiles & Apps
galaxy unpacked
Galaxy Unpacked du 22 juillet 2026 à Londres : le Z Fold 8, un « Wide » inédit et la Watch 9 attendus
Geek & Gadgets Mobiles & Apps
ps6 concept
PlayStation abandonne les jeux physiques : le vrai visage de la PS6 se dessine
Consoles & Jeux Vidéo
Grok 4
SpaceXAI sort Grok 4.5, sauf en Europe où il arrivera que mi-juillet
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?