Tapo C100 다중 취약점 보안 권고(CVE-2026-75618 및 CVE-2026-75619)
취약점 및 영향에 대한 설명
CVE-2026-75618: RTSP 공란 포인터 참조 오류 서비스 거부(DoS) 취약점
Tapo C100/C101 V5의 RTSP 서비스에는 공란 포인터 참조 취약점이 존재합니다. 로컬 네트워크상의 공격자는 특수하게 조작된 요청을 전송하여 서비스가 유효하지 않은 포인터를 참조하도록 유도할 수 있으며, 이로 인해 서비스가 중단되고 기기가 재부팅됩니다.
이 취약점이 성공적으로 악용될 경우, 실시간 동영상 스트리밍 기능이 중단되고 일시적인 서비스 거부(DoS) 상태가 발생할 수 있습니다.
CVSS v4.0 점수: 7.1 / 높음
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVE-2026-75619: RTSP 힙 버퍼 오버플로 서비스 거부(DoS) 취약점
Tapo C100/C101 V5의 RTSP 서비스에는 힙 기반 버퍼 오버플로 취약점이 존재합니다. 로컬 네트워크상의 인증된 공격자는 길이가 과도하게 큰 값을 포함하는 특수하게 조작된 RTSP 프레임 데이터를 전송하여, 힙의 경계 외 쓰기(out-of-bounds heap writes)를 유발할 수 있습니다.
이 취약점이 성공적으로 악용될 경우 RTSP 서비스가 중단되고 장치가 재부팅되어 일시적인 서비스 거부 상태가 발생할 수 있습니다.
CVSS v4.0 점수: 6.9 / 중간
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
영향을 받는 제품/버전 및 수정된 버전:
|
영향을 받는 제품 모델 |
하드웨어 버전 |
수정된 버전 |
|
Tapo C100 |
V5 |
1.5.4 Build 260528 Rel.11462n |
권장 사항:
해당 기기를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권장합니다:
- 지침에 따라 최신 펌웨어 버전으로 업데이트하십시오:
주의사항:
상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.
이 문서에는 기계 번역이 적용되었으며, 정확한 내용을 확인하려면 원본 영문 문서를 참고하시기 바랍니다.
더 알아보기
해당 FAQ가 유용했나요?
여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.