Ad

CVE-2026-104945

MEDIUM CVSS 4.0: 6,8 EPSS 0.22%
Обновлено 7 октября 2026
TP-Link
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик TP-Link
Публичный эксплойт Нет

TP-Link Tapo C500 v2.0 contains an out-of-bounds stack write vulnerability in its ONVIF PTZ SOAP handlers. An authenticated ONVIF client can submit an excessive number of preset-related elements, causing writes beyond the bounds of fixed-size stack arrays and resulting in a crash of the affected service. Successful exploitation may allow an authenticated attacker to cause the affected service to crash, resulting in a denial-of-service condition.

Repeated exploitation may repeatedly disrupt camera management and PTZ-related functionality until the service recovers or restarts.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0