Click to skip the navigation bar

Tapo P110의 인증된 서비스 거부(DoS) 취약점 보안 권고 (CVE-2026-15314)

보안 자문
수정일8월 7, 2026

취약점 및 영향 설명:

CVE-2026-15314

Tapo P110 v1 스마트 Wi-Fi 플러그는 인증된 HTTP 요청 본문을 처리하는 과정에서 메모리 복사 작업 전 입력 유효성 검사가 불충분하여 부적절한 경계 유효성 검사(improper boundary validation) 취약점이 존재합니다. 이로 인해 버퍼 오버플로가 발생할 수 있으며, 웹 서비스 프로세스가 응답 중단되거나 재시작되는 결과를 초래할 수 있습니다.

이 취약점이 성공적으로 악용될 경우 웹 서비스 프로세스가 응답하지 않거나 재시작되어 서비스 거부(Denial-of-Service, DoS) 상태가 발생할 수 있습니다.

CVSS v4.0 점수: 7.1 / 높음

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

영향을 받는 제품/수정된 버전:

제품 모델

하드웨어 버전

수정된 펌웨어 버전

Tapo P110

V1

US : V1_1.1.4 Build 260709

EU : V1_1.4.7 Build 260611

*국내에서는 EU 버전이 판매되었습니다.

권장 사항:

해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권고합니다:

  1. 해당 장치를 이 취약점을 해결한 최신 펌웨어 버전으로 업데이트하십시오:

*Tapo 장치의 최신 펌웨어는 Tapo 어플리케이션을 통해 업데이트할 수 있습니다.

주의 사항:

상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.

관련 FAQ

더 알아보기

해당 FAQ가 유용했나요?

여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >