Уведомление о безопасности, касающееся множественных уязвимостей в устройствах TP-Link Tapo C100, C101 (CVE-2026-34118) и C520WS (CVE-2026-34118 – CVE-2026-34122, CVE-2026-34124)
Описание уязвимостей и их последствий:
В моделях Tapo C100 v5, C101 v5 и C520WS v2.6 были выявлены множественные уязвимости.
CVE-2026-34118 – CVE-2026-34120: Уязвимости переполнения буфера в куче, приводящие к отказу в обслуживании в TP‑Link Tapo C520WS
Уязвимости переполнения буфера в куче в различных путях обработки данных. Каждая из них возникает из-за недостаточной проверки границ при обработке внешних HTTP- или потоковых входных данных.
Злоумышленник в том же сетевом сегменте может вызвать повреждение памяти в куче, отправляя специально сформированные полезные нагрузки, которые приводят к записи за пределы выделенных буферов. Успешная эксплуатация приводит к состоянию отказа в обслуживании (DoS), вызывая сбой процесса устройства или его неответоспособность.
CVE-2026-34118: Возникает в логике разбора HTTP POST-тела из-за отсутствия проверки оставшейся ёмкости буфера после динамического выделения.
CVE-2026-34119: Возникает в цикле разбора HTTP при добавлении сегментированных тел запросов без непрерывной проверки границ записи.
CVE-2026-34120: Возникает в асинхронном разборе содержимого локального видеопотока из-за недостаточного выравнивания и проверки границ буфера при обработке потоковых входных данных.
Все вышеперечисленные CVE имеют одинаковый уровень серьёзности.
Оценка CVSS v4.0: 7.1 / Высокий
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-34121: Обход аутентификации в службе конфигурации DS через различия в разборе HTTP-запросов
Обнаружена уязвимость обхода аутентификации в HTTP-обработке службы конфигурации DS, вызванная несогласованностью в логике разбора и авторизации JSON-запросов при проверке подлинности. Неаутентифицированный злоумышленник может добавить действие, не требующее аутентификации, к запросу, содержащему привилегированные действия DS, обходя проверки авторизации.
Успешная эксплуатация позволяет неаутентифицированное выполнение ограниченных действий по конфигурации, что может привести к несанкционированному изменению состояния устройства.
Оценка CVSS v4.0: 8.7 / Высокий
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVE-2026-34122: Переполнение стека, приводящее к отказу в обслуживании в TP-Link Tapo C520WS
Обнаружена уязвимость переполнения стека в службе конфигурации DS из-за недостаточной проверки входных данных. Злоумышленник может воспользоваться этой уязвимостью, отправив чрезмерно длинное значение для уязвимого параметра конфигурации, что приводит к переполнению стека.
Успешная эксплуатация приводит к состоянию отказа в обслуживании (DoS), вызывая сбой службы или перезагрузку устройства, что влияет на доступность.
Оценка CVSS v4.0: 7.1 / Высокий
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-34124: Отказ в обслуживании через переполнение при раскрытии пути в HTTP-службе
Обнаружена уязвимость отказа в обслуживании в логике разбора пути HTTP-запроса. Реализация накладывает ограничения на длину сырого пути запроса, но не учитывает раскрытие пути (path expansion), выполняемое при нормализации. Злоумышленник в соседней сети может отправить специально сформированный HTTP-запрос, чтобы вызвать переполнение буфера и повреждение памяти, что приведёт к прерыванию работы системы или перезагрузке устройства.
Оценка CVSS v4.0: 7.1 / Высокий
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Затронутые продукты/версии и исправления:
|
Затронутый продукт |
Версия аппаратного обеспечения |
Затронутые CVE |
Затронутая версия |
|
Tapo C100/C101 |
V5 |
CVE-2026-34118 |
< 1.5.4 Build 260528 Rel.11462n |
|
Tapo C520WS |
V2 |
CVE-2026-34118 CVE-2026-34119 CVE-2026-34120 CVE-2026-34121 CVE-2026-34122 CVE-2026-34124 |
< 1.2.4 Build 260326 Rel.24666n |
Рекомендации:
Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:
- Следуйте инструкциям для обновления до последней версии прошивки, чтобы устранить уязвимости:
US: Загрузка для Tapo C100 | TP-Link
Загрузка для Tapo C101 | TP-Link
Загрузка для Tapo C520WS | TP-Link
EN: Загрузка для Tapo C100 | TP-Link
Загрузка для Tapo C520WS | TP-Link
Отказ от ответственности:
Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно установить доступные обновления прошивки или применить описанные в данном уведомлении обходные меры. Устройства/системы, не обновлённые или не защищённые описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или ущерб, возникшие в результате невыполнения таких обновлений.
Ищете больше информации?
Полезен ли этот FAQ?
Ваши отзывы помогают улучшить этот сайт.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.
From United States?
Получайте информацию о продуктах, событиях и услугах для вашего региона.