Тапо
C100/C101 V5 содержит уязвимость переполнения буфера в куче в RTSP.
сервис. Аутентифицированный злоумышленник в локальной сети может отправить специально
созданные данные кадра RTSP, содержащие слишком большие значения длины, что приводит к
запись в кучу за пределами границ.
Успешный
эксплуатация может привести к сбою службы RTSP и вызвать перезагрузку устройства, что приведет к сбою
в состоянии временного отказа в обслуживании.
Показать оригинальное описание (EN)
Tapo C100/C101 V5 contains a heap-based buffer overflow vulnerability in the RTSP service. An authenticated attacker on the local network can send specially crafted RTSP frame data containing oversized length values, resulting in out-of-bounds heap writes. Successful exploitation can crash the RTSP service and trigger a device reboot, resulting in a temporary denial-of-service condition.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tp-Link Tapo_C100_Firmware
cpe:2.3:o:tp-link:tapo_c100_firmware:*:*:*:*:*:*:*:*
|
— |
1.5.4
|
|
Tp-Link Tapo_C100
cpe:2.3:h:tp-link:tapo_c100:5.0:*:*:*:*:*:*:*
|
— | — |
|
Tp-Link Tapo_C101_Firmware
cpe:2.3:o:tp-link:tapo_c101_firmware:*:*:*:*:*:*:*:*
|
— |
1.5.4
|
|
Tp-Link Tapo_C101
cpe:2.3:h:tp-link:tapo_c101:5.0:*:*:*:*:*:*:*
|
— | — |