CVE-2026-52748 Kaon AR2140X 未授权访问漏洞
影响未授权攻击者可下载加密配置备份并导致路由器长时间不可用
Kaon AR2140X 路由器的备份功能缺少身份认证,未授权远程攻击者可直接触发配置备份并获取以设备专属密钥加密的备份文件。触发该功能还会使路由器在较长时间内无法正常工作,形成拒绝服务效果。
影响范围
受影响固件版本为 4.2.17 及更早版本;更高版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为缺少认证的敏感功能访问(未授权操作)。备份接口未校验身份,攻击者无需登录即可远程调用,从而导出经设备专属密钥加密的配置文件,并可能通过密钥推导或离线破解获取敏感配置。同时该操作会占用设备资源,导致路由器长时间不可用。
利用条件与风险
利用无需认证,攻击者只需能网络访问该路由器的备份接口即可,实战中可造成配置泄露与拒绝服务,风险较高。
修复建议
建议关注厂商 Kaon 发布的固件更新并升级至已修复版本;在补丁可用前,应限制对路由器管理/备份接口的远程访问,仅允许可信网络访问或将其置于防火墙之后。
The Kaon AR2140X router contains a vulnerability where the backup functionality is accessible without authentication. This allows an unauthenticated remote attacker to trigger a configuration backup and retrieve it in a form encrypted by a device-specific key. Triggering this function renders the router inoperable for a substantial period of time.
This issue was identified in firmware versions up to 4.2.17. Status of newer versions remains unknown.