Click to skip the navigation bar

Уведомление о безопасности: Недостаточная криптографическая защита в протоколе локальной связи устройств на нескольких устройствах умного дома Kasa (CVE-2026-76784)

Советы по безопасности
Последнее обновление:августа 27, 2026

Описание уязвимости и её последствий:

CVE-2026-76784: Недостаточная криптографическая защита в локальном протоколе связи устройств

Множество устройств умного дома TP-Link Kasa содержат недостаточную криптографическую защиту в локальном протоколе связи устройств. Злоумышленник в соседней сети может перехватывать, воспроизводить или подделывать локально передаваемые управляющие сообщения, что потенциально может привести к несанкционированному управлению устройством.

Успешная эксплуатация может позволить злоумышленнику изменять рабочее состояние затронутого устройства, что приводит к несанкционированным изменениям состояния, нарушению нормальной функциональности устройства или состоянию отказа в обслуживании.

Оценка CVSS v4.0: 8.7 / Высокий

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Модель

Исправленная версия

Розетки/Выключатели

HS103P3/HS103P4

1.1.3 Build 250908 Rel.112508

EP10

1.1.1 Build 250908 Rel.112508

EP25 V2

1.0.3 Build 240529 Rel.145252

HS300 V2

1.1.2 Build 241220 Rel.171333

KP303 V2

1.1.2 Build 241220 Rel.173321

EP40A

1.1.1 Build 250908 Rel.112526

KP125MP2/KP125MP4

1.2.5 Build 241213 Rel.172504

KP115

1.1.1 Build 250908 Rel.112945

KS225

1.1.1 Build 240626 Rel.175125

EP40M

1.1.0 Build 240415 Rel.171219

KS205

1.1.1 Build 240724 Rel.105920

KS240

1.0.6 Build 240122 Rel.160100

ES20M

1.1.6 Build 250522 Rel.210254

KS220M

1.1.6 Build 250522 Rel.210254

KP200 V3

1.1.0 Build 250225 Rel.171724

HS200 V5.26

1.0.3 Build 240723 Rel.192622

HS220-LA(US) V6.6 / HS220-BL(US) V6.6

1.0.3 Build 240723 Rel.192630

HS220 V3.26

1.1.1 Build 240802 Rel.094131

HS220-LA(US) V4.6 / HS220-BL(US) V4.6

1.1.1 Build 240802 Rel.094142

Лампы/Светодиодные ленты

KL125

1.1.1 Build 260710 Rel.082646

 

Рекомендации:

Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:

  1. Следуйте инструкциям для обновления до последней версии прошивки:

US: Центр загрузок | TP-Link

EN: Центр загрузок | TP-Link

Отказ от ответственности:

Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно установить доступные обновления прошивки или применить описанные в данном уведомлении обходные меры. Устройства/системы, не обновлённые или не защищённые описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или ущерб, возникшие в результате невыполнения таких обновлений.

 

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >