安全公告:Tapo C100 和 C101 存在多個漏洞(CVE-2026-75618 和 CVE-2026-75619)
漏洞說明與影響範圍
CVE-2026-75618: RTSP 空指標解引用服務阻斷漏洞(Null Pointer Dereference Denial-of-Service Vulnerability)
Tapo C100/C101 V5 的 RTSP 服務中存在空指標解引用漏洞。區域網路中的攻擊者可以傳送特製的請求,導致服務解引用無效指標,進而引發服務崩潰與裝置重啟。
成功利用此漏洞可能會中斷即時視訊串流功能,並造成暫時性的服務阻斷(DoS)狀態。
CVSS v4.0 評分:7.1 / 高風險(High)
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-75619: RTSP 堆疊緩衝區溢位服務阻斷漏洞(Heap Buffer Overflow Denial-of-Service Vulnerability)
Tapo C100/C101 V5 的 RTSP 服務中存在基於堆疊的緩衝區溢位漏洞。區域網路中經身份驗證的攻擊者可以傳送包含過大長度值的特製 RTSP 影格資料,導致越界堆疊寫入。
成功利用此漏洞可能會使 RTSP 服務崩潰並觸發裝置重啟,進而造成暫時性的服務阻斷(DoS)狀態。
CVSS v4.0 評分:6.9 / 中風險(Medium)
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
受影響產品/版本與修復方案:
|
受影響產品型號 |
硬體版本 |
修復版本 |
|
Tapo C100, C101 |
V5 |
1.5.4 Build 260528 Rel.11462n |
建議事項:
我們強烈建議使用受影響裝置的使用者採取以下行動:
- 請按照說明更新至最新的韌體版本:
全球(英文):下載 Tapo C100 | TP-Link
免責聲明:
本資安公告僅供參考,如有變更恕不另行通知。資訊均以「現狀」提供,不包含任何形式的保證。TP-Link 建議客戶儘速套用可用的韌體更新,或實施本公告中所述的緩解措施。若未按說明進行更新或緩解,裝置/系統可能會維持於受威脅狀態,對於因未實施相關更新而導致的任何損害或損失,TP-Link 不承擔任何責任或法律責任。
更多相關文章
這篇faq是否有用?
您的反饋將幫助我們改善網站
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.