セキュリティアドバイザリ:Tapo C120およびC200における複数の脆弱性(CVE-2026-9032、CVE-2026-78577、CVE-2026-78578、CVE-2026-102369)
脆弱性と影響の説明
CVE-2026-9032:認証不要のオンボーディングconnect機能におけるNULLポインターの逆参照によるサービス拒否の脆弱性
Tapo C120 v1およびC200 v5には、HTTPSのオンボーディングconnectリクエストを解析する処理に、NULLポインターの逆参照の問題があります。初期設定後、このインターフェースには認証なしでアクセスできます。また、認証パラメーターと暗号化パラメーターの特定の組み合わせにおいて、パスワードフィールドの存在を検証していないため、同一のローカルネットワークから不正な形式のリクエストを送信することで、HTTPSサービスをクラッシュさせることができます。
この脆弱性の悪用に成功すると、HTTPSによる管理機能が一時的に利用できなくなる可能性があります。不正な形式のリクエストを繰り返し送信することで、サービス拒否状態が継続する可能性があり、復旧にデバイスの再起動が必要となる場合もあります。
CVSS v4.0スコア:7.1 / 高
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-78577:認証不要のオンボーディングscan機能による情報漏えい
Tapo C120 v1およびC200 V5には、HTTPSのオンボーディングscan機能で認証が行われないことに起因する脆弱性があります。初期設定後、同一のローカルネットワーク上の未認証の攻撃者は、scan操作を実行し、SSID、BSSID、認証・暗号化モード、信号強度の情報など、周辺の無線アクセスポイントのメタデータを取得できます。
この脆弱性の悪用に成功すると、カメラ周辺の無線環境に関する情報が漏えいし、攻撃者がローカル無線ネットワークの構成の一部を把握できる可能性があります。
CVSS v4.0スコア:5.3 / 中
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CVE-2026-78578:認証不要のdoメソッドによるオンボーディングconnect操作を通じたWi‑Fi設定変更によるサービス拒否の脆弱性
Tapo C120 v1およびC200 v5では、初期設定後、doメソッドを使用したHTTPSのオンボーディングconnect操作に対して認証を必須としていません。隣接ネットワーク上の未認証の攻撃者は、許可されていない無線設定パラメーターを送信し、カメラに別のネットワークへの接続を試行させることができます。
この脆弱性の悪用に成功すると、カメラが本来接続すべき無線ネットワークから切断され、管理用アドレスでアクセスできなくなり、サービス拒否状態に陥ります。
CVSS v4.0スコア:7.1 / 高
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-102369:MacToolのコマンドインジェクションによる認証不要のリモートコード実行
Tapo C120 v1およびC200 V5では、ログインチャレンジデータが十分に保護されておらず、MacToolハンドラーで処理される攻撃者が制御可能な入力に対して、適切な無害化処理が行われていません。同一のローカルネットワーク上の未認証の攻撃者は、ログインチャレンジデータを再送することで管理者セッションを取得し、再起動後にアクセス可能となる特権サービスを有効化したうえで、細工された入力を送信してデバイスの管理プロセス内で任意のコマンドを実行できます。
この脆弱性の悪用に成功すると、カメラ上で任意のコマンドが実行され、影響を受けるデバイスの機密性、完全性、可用性が損なわれる可能性があります。悪用には、同一のローカルネットワークからのアクセス、ログインチャレンジデータの再送、特権サービスの有効化、およびデバイスの再起動が必要です。
CVSS v4.0スコア:8.7 / 高
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
影響を受ける製品・バージョンと修正情報:
|
製品 |
ハードウェアバージョン |
修正済みバージョン |
|
Tapo C120 |
V1 |
V1_1.9.4 Build 260813 Rel.79754n |
|
Tapo C200 |
V5 |
V5_1.4.6 Build 260709 Rel.27675n |
推奨事項:
影響を受けるデバイスをご利用のお客様には、以下の対応を強く推奨します:
- 案内に従って、最新のファームウェアバージョンにアップデートしてください:
JP: Tapo C200のダウンロード | TP-Link
JP: Tapo C120のダウンロード | TP-Link
免責事項:
本アドバイザリは情報提供のみを目的としており、予告なく変更される場合があります。本情報は、いかなる保証も伴わず“現状のまま”提供されます。TP-Linkは、お客様に対し、利用可能なファームウェアのアップデートを速やかに適用するか、本アドバイザリに記載された回避策を実施することを推奨します。記載の方法でアップデートや緩和策が実施されていないデバイスやシステムには、脆弱性が残る可能性があります。TP-Linkは、これらのアップデートを適用しなかったことに起因するいかなる損害または損失についても、一切の責任を負いません。
Looking For More
このFAQは役に立ちましたか?
サイトの利便性向上にご協力ください。
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.