PT-2022-6664 · Tp Link · Tp-Link Tapo C200
CVE-2023-27126
·
Publicado
2022-12-13
·
Atualizado
2025-01-08
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Câmera TP-Link Tapo C200, versão 1.1.22, compilação 220725
Descrição
O problema está relacionado à implementação do algoritmo de criptografia AES na câmera TP-Link Tapo C200, que envolve a reutilização do par chave-IV AES em todas as câmeras. Essa falha pode ser explorada por um invasor com acesso físico à câmera, permitindo que ele extraia e descriptografe dados confidenciais, incluindo a senha Wi-Fi e as credenciais da conta TP-LINK da vítima.
Recomendações
Para a versão 1.1.22 Build 220725, considere restringir o acesso físico à câmera até que uma correção esteja disponível.
Como solução temporária, evite usar a funcionalidade Wi-Fi da câmera e os recursos da conta TP-LINK até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tp-Link Tapo C200