PT-2026-82235 · Tp Link · Kasa
CVE-2026-76784
·
Publicado
2026-08-26
·
Atualizado
2026-09-04
CVSS v4.0
8.7
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TP-Link Kasa (versões afetadas não especificadas)
Description
Múltiplos dispositivos de casa inteligente possuem proteções criptográficas insuficientes no protocolo de comunicação local do dispositivo. Um invasor na mesma rede pode interceptar, reproduzir ou falsificar mensagens de controle trocadas localmente, o que pode resultar no controle não autorizado do dispositivo. Isso poderia permitir que um invasor manipule o estado operacional de um dispositivo, causando alterações de estado não autorizadas, interrupção da funcionalidade normal ou uma condição de negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kasa