PT-2026-78580 · Tp Link · Tapo C100+1
CVSS v4.0
6.9
Média
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Tapo C100/C101 V5
Description
Um estouro de buffer baseado em heap existe no serviço RTSP. Um invasor autenticado na rede local pode enviar dados de quadro RTSP especialmente manipulados contendo valores de comprimento excessivos, resultando em gravações de heap fora dos limites. Isso pode travar o serviço RTSP e disparar a reinicialização do dispositivo, causando uma condição temporária de negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tapo C100
Tapo C101