다수의 Kasa 스마트 홈 장치의 로컬 통신 프로토콜 암호화 보호 미흡 취약점 보안 권고(CVE-2026-76784)
취약점 설명 및 영향:
CVE-2026-76784: 로컬 장치 통신 프로토콜의 부적절한 암호화 보호 조치
다수의 TP-Link Kasa 스마트 홈 장치의 로컬 장치 통신 프로토콜에서 암호화 보호가 충분히 적용되지 않는 취약점이 확인되었습니다. 인접 네트워크의 공격자는 로컬에서 주고받는 제어 메시지를 가로채거나 재전송 또는 위조할 수 있으며, 이를 통해 장치를 무단으로 제어할 수 있습니다.
이 취약점을 악용하는 데 성공할 경우, 공격자는 영향을 받는 장치의 작동 상태를 임의로 변경할 수 있으며, 이로 인해 장치 상태가 무단으로 변경되거나 정상적인 기능이 중단될 수 있으며, 서비스 거부(DoS)가 발생할 수 있습니다.
CVSS v4.0 점수: 8.7 / 높음
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
영향을 받는 제품/버전 및 수정된 버전:
|
모델 |
수정된 버전 |
|
플러그/스위치 |
|
|
HS103P3/HS103P4 |
1.1.3 Build 250908 Rel.112508 |
|
EP10 |
1.1.1 Build 250908 Rel.112508 |
|
EP25 V2 |
1.0.3 Build 240529 Rel.145252 |
|
HS300 V2 |
1.1.2 Build 241220 Rel.171333 |
|
KP303 V2 |
1.1.2 Build 241220 Rel.173321 |
|
EP40A |
1.1.1 Build 250908 Rel.112526 |
|
KP125MP2/KP125MP4 |
1.2.5 Build 241213 Rel.172504 |
|
KP115 |
1.1.1 Build 250908 Rel.112945 |
|
KS225 |
1.1.1 Build 240626 Rel.175125 |
|
EP40M |
1.1.0 Build 240415 Rel.171219 |
|
KS205 |
1.1.1 Build 240724 Rel.105920 |
|
KS240 |
1.0.6 Build 240122 Rel.160100 |
|
ES20M |
1.1.6 Build 250522 Rel.210254 |
|
KS220M |
1.1.6 Build 250522 Rel.210254 |
|
KP200 V3 |
1.1.0 Build 250225 Rel.171724 |
|
HS200 V5.26 |
1.0.3 Build 240723 Rel.192622 |
|
HS220-LA(US) V6.6 / HS220-BL(US) V6.6 |
1.0.3 Build 240723 Rel.192630 |
|
HS220 V3.26 |
1.1.1 Build 240802 Rel.094131 |
|
HS220-LA(US) V4.6 / HS220-BL(US) V4.6 |
1.1.1 Build 240802 Rel.094142 |
|
전구/라이트 스트립 |
|
|
KL125 |
1.1.1 Build 260710 Rel.082646 |
권장 사항:
해당 장치를 사용 중인 사용자는 다음 조치를 취할 것을 강력히 권장합니다:
- 지침에 따라 최신 펌웨어 버전으로 업데이트하십시오:
주의사항:
상기 권고 조치를 실행하지 않으면 해당 취약점이 지속될 수 있습니다. 이 공지사항의 권고 조치를 따르지 않아 발생하는 결과의 책임은 TP-Link가 아닌 사용자에게 귀속됩니다.
더 알아보기
해당 FAQ가 유용했나요?
여러분의 의견은 사이트 개선을 위해 소중하게 사용됩니다.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.