Ad

CVE-2026-75619

MEDIUM CVSS 4.0: 6,9 EPSS 0.26%
Обновлено 4 сентября 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 1.5.4
Устранено в версии 1.5.4
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

Тапо C100/C101 V5 содержит уязвимость переполнения буфера в куче в RTSP. сервис. Аутентифицированный злоумышленник в локальной сети может отправить специально созданные данные кадра RTSP, содержащие слишком большие значения длины, что приводит к запись в кучу за пределами границ. Успешный эксплуатация может привести к сбою службы RTSP и вызвать перезагрузку устройства, что приведет к сбою в состоянии временного отказа в обслуживании.

Показать оригинальное описание (EN)

Tapo C100/C101 V5 contains a heap-based buffer overflow vulnerability in the RTSP service. An authenticated attacker on the local network can send specially crafted RTSP frame data containing oversized length values, resulting in out-of-bounds heap writes. Successful exploitation can crash the RTSP service and trigger a device reboot, resulting in a temporary denial-of-service condition.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Tp-Link Tapo_C100_Firmware
cpe:2.3:o:tp-link:tapo_c100_firmware:*:*:*:*:*:*:*:*
1.5.4
Tp-Link Tapo_C100
cpe:2.3:h:tp-link:tapo_c100:5.0:*:*:*:*:*:*:*
Tp-Link Tapo_C101_Firmware
cpe:2.3:o:tp-link:tapo_c101_firmware:*:*:*:*:*:*:*:*
1.5.4
Tp-Link Tapo_C101
cpe:2.3:h:tp-link:tapo_c101:5.0:*:*:*:*:*:*:*