Уведомление о безопасности: Множественные уязвимости в Tapo C100 и C101 (CVE-2026-75618 и CVE-2026-75619)

Советы по безопасности
Последнее обновление:августа 20, 2026

Описание уязвимостей и их влияние

CVE-2026-75618: Уязвимость отказа в обслуживании из-за разыменования нулевого указателя в RTSP

Tapo C100/C101 V5 содержит уязвимость разыменования нулевого указателя в RTSP-сервисе. Злоумышленник в локальной сети может отправить специально сформированные запросы, которые вызывают разыменование недопустимого указателя, что приводит к сбою сервиса и перезагрузке устройства.

Успешная эксплуатация может нарушить функциональность прямой видеотрансляции и вызвать временный отказ в обслуживании.

Оценка CVSS v4.0: 7.1 / Высокий

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVE-2026-75619: Уязвимость отказа в обслуживании из-за переполнения кучи в RTSP

Tapo C100/C101 V5 содержит уязвимость переполнения буфера в куче в RTSP-сервисе. Аутентифицированный злоумышленник в локальной сети может отправить специально сформированные данные RTSP-кадра, содержащие завышенные значения длины, что приводит к записи за пределы кучи.

Успешная эксплуатация может привести к сбою RTSP-сервиса и перезагрузке устройства, что вызовет временный отказ в обслуживании.

Оценка CVSS v4.0: 6.9 / Средний

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Затронутая модель продукта

Версия оборудования

Исправленная версия

Tapo C100, C101

V5

1.5.4 Build 260528 Rel.11462n

 

Рекомендации:

Мы настоятельно рекомендуем пользователям с затронутыми устройствами выполнить следующие действия:

  1. Следуйте инструкциям, чтобы обновить устройство до последней версии прошивки:

US: Загрузка для Tapo C100 | TP-Link

Загрузка для Tapo C101 | TP-Link

EN: Загрузка для Tapo C100 | TP-Link

 

Отказ от ответственности:

Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно применять доступные обновления прошивки или внедрять задокументированные обходные решения, как указано в данном уведомлении. Устройства/системы, которые не обновлены или не защищены описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или потери, возникшие в результате невыполнения таких обновлений.

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >