Aviso de Segurança: Vulnerabilidade de Negação de Serviço Autenticada no Tapo P110 (CVE-2026-15314)
Descrição da vulnerabilidade e do impacto:
CVE-2026-15314
O plugue inteligente Wi-Fi Tapo P110 v1 contém uma vulnerabilidade de validação de limites inadequada no processamento de corpos de requisição HTTP autenticados devido à validação insuficiente da entrada antes das operações de cópia de memória. Isso pode levar a condições de estouro de buffer, causando a falha do processo do serviço web.
A exploração bem-sucedida pode fazer com que o processo do serviço web pare de responder ou reinicie, resultando em uma condição de negação de serviço.
Pontuação CVSS v4.0: 7,1 / Alta
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos/Versões afetados e correções:
|
Modelo de produto afetado |
Versão de hardware |
Versão corrigida |
|
Tapo P110 |
V1 |
V1_1.1.4 Build 260709 |
Recomendações:
Recomendamos fortemente que os usuários com dispositivos afetados tomem as seguintes providências:
- Siga as instruções para atualizar para a versão mais recente do firmware:
US: Download para Tapo P110 | TP-Link
EN: Download para Tapo P110 | TP-Link
Aviso:
Este aviso é fornecido apenas para fins informativos e está sujeito a alterações sem aviso prévio. As informações são fornecidas "como estão", sem garantias de qualquer tipo. A TP-Link recomenda que os clientes apliquem prontamente as atualizações de firmware disponíveis ou implementem as soluções alternativas documentadas, conforme fornecido neste aviso. Dispositivos/sistemas que não forem atualizados ou tiverem suas vulnerabilidades mitigadas conforme descrito podem permanecer vulneráveis, e a TP-Link se isenta de qualquer responsabilidade por quaisquer danos ou perdas decorrentes da falha na implementação de tais atualizações.
Procurando por mais
Esta FAQ é útil?
Seu feedback ajuda a melhorar este site.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.