CERT Polska ostrzega przed poważną luką w routerach. Może ujawnić hasło administratora

W oprogramowaniu części routerów wykryto dwie podatności, z których poważniejsza może pozwolić na pozyskanie wrażliwych informacji bez wcześniejszego logowania. Problem został już naprawiony, ale bezpieczeństwo urządzenia zależy od zainstalowanej wersji oprogramowania.

Jedna z luk daje znacznie większe możliwości osobie, która ma już dostęp do urządzenia. Druga jest szczególnie istotna, ponieważ do jej wykorzystania nie jest wymagane wcześniejsze uwierzytelnienie. CERT Polska opublikował szczegóły obu podatności i wskazał wersje firmware, w których zostały usunięte.

REKLAMA

Problem dotyczy konkretnych modeli routerów

Podatności znaleziono w dwóch blisko spokrewnionych urządzeniach tego samego producenta. Są to routery przeznaczone do obsługi domowych połączeń internetowych, a oba modele były również oferowane klientom jednego z największych operatorów w Polsce.

Chodzi o routery KAON PG5298A oraz KAON PG5298B. CERT Polska otrzymał zgłoszenia dotyczące ich oprogramowania i uczestniczył w koordynacji ujawnienia podatności.

Pierwsza z nich, oznaczona jako CVE-2025-63080, pozwala uwierzytelnionemu użytkownikowi wysyłać odpowiednio przygotowane żądania i wykonywać operacje niedostępne z poziomu standardowego panelu routera. Może to pozwolić między innymi na odczytywanie plików systemowych lub wykonywanie poleceń.

Druga luka może ujawnić hasło administratora

Poważniejsze z punktu widzenia zwykłego użytkownika może być CVE-2026-6017. Do wykorzystania tej podatności nie jest wymagane wcześniejsze zalogowanie do urządzenia.

Odpowiednio przygotowane zapytanie może pozwolić na uzyskanie wrażliwych informacji zapisanych w routerze. CERT Polska wskazuje, że wśród nich może znaleźć się hasło do panelu administracyjnego.

Obie podatności zostały już naprawione. Bezpieczne wersje oprogramowania to:

  • 3.0.82 lub nowsza dla KAON PG5298A,
  • 4.0.82 lub nowsza dla KAON PG5298B.

Klienci operatora Play mogli otrzymać podatne routery

Sprawa ma bezpośrednie znaczenie dla części polskich użytkowników internetu. Oba modele objęte ostrzeżeniem CERT Polska znajdowały się wśród urządzeń przekazywanych klientom Play korzystającym z internetu światłowodowego.

KAON PG5298B występował jako PLAY BOX NET Router FTTH GPON, natomiast KAON PG5298A jako wariant przeznaczony dla połączeń XGS-PON.

REKLAMA

Osoby korzystające z jednego z tych modeli powinny sprawdzić wersję zainstalowanego oprogramowania. Jeśli jest starsza od wersji wskazanej przez CERT Polska, router powinien zostać zaktualizowany.

W przypadku urządzeń dostarczonych przez operatora aktualizacje mogą być instalowane automatycznie lub zarządzane zdalnie. Jeśli użytkownik nie ma możliwości samodzielnego sprawdzenia albo aktualizacji firmware, warto skontaktować się z Play i upewnić się, że router korzysta z bezpiecznej wersji oprogramowania.

Źródło: https://cert.pl/posts/2026/08/CVE-2025-63080/

Komentarze zostaną wczytane po zbliżeniu do tej sekcji.