Уведомление о безопасности: Недостаточная криптографическая защита в протоколе локальной связи устройств на нескольких устройствах умного дома Kasa (CVE-2026-76784)
Описание уязвимости и её последствий:
CVE-2026-76784: Недостаточная криптографическая защита в локальном протоколе связи устройств
Множество устройств умного дома TP-Link Kasa содержат недостаточную криптографическую защиту в локальном протоколе связи устройств. Злоумышленник в соседней сети может перехватывать, воспроизводить или подделывать локально передаваемые управляющие сообщения, что потенциально может привести к несанкционированному управлению устройством.
Успешная эксплуатация может позволить злоумышленнику изменять рабочее состояние затронутого устройства, что приводит к несанкционированным изменениям состояния, нарушению нормальной функциональности устройства или состоянию отказа в обслуживании.
Оценка CVSS v4.0: 8.7 / Высокий
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Затронутые продукты/версии и исправления:
|
Модель |
Исправленная версия |
|
Розетки/Выключатели |
|
|
HS103P3/HS103P4 |
1.1.3 Build 250908 Rel.112508 |
|
EP10 |
1.1.1 Build 250908 Rel.112508 |
|
EP25 V2 |
1.0.3 Build 240529 Rel.145252 |
|
HS300 V2 |
1.1.2 Build 241220 Rel.171333 |
|
KP303 V2 |
1.1.2 Build 241220 Rel.173321 |
|
EP40A |
1.1.1 Build 250908 Rel.112526 |
|
KP125MP2/KP125MP4 |
1.2.5 Build 241213 Rel.172504 |
|
KP115 |
1.1.1 Build 250908 Rel.112945 |
|
KS225 |
1.1.1 Build 240626 Rel.175125 |
|
EP40M |
1.1.0 Build 240415 Rel.171219 |
|
KS205 |
1.1.1 Build 240724 Rel.105920 |
|
KS240 |
1.0.6 Build 240122 Rel.160100 |
|
ES20M |
1.1.6 Build 250522 Rel.210254 |
|
KS220M |
1.1.6 Build 250522 Rel.210254 |
|
KP200 V3 |
1.1.0 Build 250225 Rel.171724 |
|
HS200 V5.26 |
1.0.3 Build 240723 Rel.192622 |
|
HS220-LA(US) V6.6 / HS220-BL(US) V6.6 |
1.0.3 Build 240723 Rel.192630 |
|
HS220 V3.26 |
1.1.1 Build 240802 Rel.094131 |
|
HS220-LA(US) V4.6 / HS220-BL(US) V4.6 |
1.1.1 Build 240802 Rel.094142 |
|
Лампы/Светодиодные ленты |
|
|
KL125 |
1.1.1 Build 260710 Rel.082646 |
Рекомендации:
Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:
- Следуйте инструкциям для обновления до последней версии прошивки:
Отказ от ответственности:
Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно установить доступные обновления прошивки или применить описанные в данном уведомлении обходные меры. Устройства/системы, не обновлённые или не защищённые описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или ущерб, возникшие в результате невыполнения таких обновлений.
Ищете больше информации?
Полезен ли этот FAQ?
Ваши отзывы помогают улучшить этот сайт.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.
From United States?
Получайте информацию о продуктах, событиях и услугах для вашего региона.