Molti modelli Omada, una patch per ciascuno

Le TP-Link Omada Gateway condividono vulnerabilità RCE in più modelli, con una falla critica tra le altre, e il punto debole non è un singolo apparato ma la copertura incompleta della flotta. CSIRT-ITA segnala versioni corrette già disponibili per una lista lunga di modelli e build firmware diverse. L'errore operativo è pensare a un aggiornamento unico. Ogni modello ha il proprio firmware fissato, quindi una patch applicata al gateway principale non chiude gli altri dispositivi della stessa flotta se restano su build precedenti. In pratica, l'esposizione si sposta dove inventario e corrispondenza modello-versione sono imprecisi. Per chi gestisce ambienti misti ER e DR, la notizia non è un cambio di scenario ma la necessità di trattare la flotta come un insieme eterogeneo. Finché ogni coppia modello-versione non è allineata alla build corretta, una parte dei gateway resta esposta anche dopo l'aggiornamento.

Part of the PlainSec briefing for 2026-08-24

Every edition of this story: Molti modelli Omada, una patch per ciascuno

Sources