Ad

CVE-2026-75618

HIGH CVSS 4.0: 7,1 EPSS 0.23%
Обновлено 4 сентября 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 1.5.4
Устранено в версии 1.5.4
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

Tapo C100/C101 V5 содержит уязвимость разыменования нулевого указателя в службе RTSP. Злоумышленник в локальной сети может отправить специально созданные запросы, которые заставят службу разыменовать недопустимый указатель, что приведет к сбою службы и перезагрузке устройства. Успешная эксплуатация может нарушить функциональность потокового видео в реальном времени и вызвать временный отказ в обслуживании.

Показать оригинальное описание (EN)

Tapo C100/C101 V5 contains a null pointer dereference vulnerability in the RTSP service. An attacker on the local network can send specially crafted requests that cause the service to dereference an invalid pointer, resulting in a service crash and device reboot. Successful exploitation can disrupt live video streaming functionality and cause a temporary denial-of-service condition.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Tp-Link Tapo_C100_Firmware
cpe:2.3:o:tp-link:tapo_c100_firmware:*:*:*:*:*:*:*:*
1.5.4
Tp-Link Tapo_C100
cpe:2.3:h:tp-link:tapo_c100:5.0:*:*:*:*:*:*:*
Tp-Link Tapo_C101_Firmware
cpe:2.3:o:tp-link:tapo_c101_firmware:*:*:*:*:*:*:*:*
1.5.4
Tp-Link Tapo_C101
cpe:2.3:h:tp-link:tapo_c101:5.0:*:*:*:*:*:*:*