Normativa · 19 ore fa

Le falle dei router TP-Link entrano in tribunale

Quattro nuovi stati hanno citato in giudizio TP-Link il 6 ottobre, portando a cinque il totale delle cause statali, e 21 attorney general hanno poi scritto alla FCC sulla sua richiesta di approvazione per nuovi modelli. La novità non è solo il contenzioso: le accuse su sicurezza dei router e legami con la Cina stanno diventando prova regolatoria e commerciale, non più solo disputa di marketing.

Nelle denunce compaiono anche difetti documentati dei router TP-Link, tra cui CVE-2023-50224 e CVE-2025-30237, oltre ad altre falle pubblicate di recente nei modelli gestiti dagli ISP. Le cause li usano per sostenere che le promesse di sicurezza non reggono ai fatti e che la distanza dichiarata dalla Cina è stata presentata in modo fuorviante; lo sfruttamento attivo, però, non è confermato per questi specifici bug.

Per chi compra, certifica o gestisce CPE TP-Link, il rischio ora include approvazioni FCC, canali ISP e claims di prodotto oltre alla sola correzione delle vulnerabilità. Le divulgazioni tecniche diventano materiale da aula di tribunale, quindi anche router non ancora compromessi possono restare esposti sul piano regolatorio e contrattuale.

CVE-2023-50224

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 6.5 MEDIUM: tP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. EPSS 16% (97º percentile).

Data di correzione federale CISA 24 set · data superata

CVE-2025-30237

NVD KEV

EPSS 0.3% (23º percentile).

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-10

Editions