CVE-2026-34122

HIGH CVSS 4.0: 7,1
Обновлено 2 апреля 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

Уязвимость переполнения буфера стека была обнаружена в TP-Link Tapo C520WS v2.6 в компоненте обработки конфигурации из-за недостаточной проверки входных данных. Злоумышленник может воспользоваться этой уязвимостью, указав слишком длинное значение для уязвимого параметра конфигурации, что приведет к переполнению стека. Успешная эксплуатация приводит к состоянию отказа в обслуживании (DoS), что приводит к сбою службы или перезагрузке устройства, что влияет на доступность.

Показать оригинальное описание (EN)

A stack-based buffer overflow vulnerability was identified in TP-Link Tapo C520WS v2.6 within a configuration handling component due to insufficient input validation. An attacker can exploit this vulnerability by supplying an excessively long value for a vulnerable configuration parameter, resulting in a stack overflow. Successful exploitation results in Denial-of-Service (DoS) condition, leading to a service crash or device reboot, impacting availability.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:tapo c520ws v2.6