Click to skip the navigation bar

安全公告:Tapo C100 和 C101 存在多個漏洞(CVE-2026-75618 和 CVE-2026-75619)

安全性諮詢
更新九月 30, 2026

漏洞說明與影響範圍

CVE-2026-75618: RTSP 空指標解引用服務阻斷漏洞(Null Pointer Dereference Denial-of-Service Vulnerability)

Tapo C100/C101 V5 的 RTSP 服務中存在空指標解引用漏洞。區域網路中的攻擊者可以傳送特製的請求,導致服務解引用無效指標,進而引發服務崩潰與裝置重啟。

成功利用此漏洞可能會中斷即時視訊串流功能,並造成暫時性的服務阻斷(DoS)狀態。

CVSS v4.0 評分:7.1 / 高風險(High)

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVE-2026-75619: RTSP 堆疊緩衝區溢位服務阻斷漏洞(Heap Buffer Overflow Denial-of-Service Vulnerability)

Tapo C100/C101 V5 的 RTSP 服務中存在基於堆疊的緩衝區溢位漏洞。區域網路中經身份驗證的攻擊者可以傳送包含過大長度值的特製 RTSP 影格資料,導致越界堆疊寫入。

成功利用此漏洞可能會使 RTSP 服務崩潰並觸發裝置重啟,進而造成暫時性的服務阻斷(DoS)狀態。

CVSS v4.0 評分:6.9 / 中風險(Medium)

CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

受影響產品/版本與修復方案:

受影響產品型號

硬體版本

修復版本

Tapo C100, C101

V5

1.5.4 Build 260528 Rel.11462n

 

建議事項:

我們強烈建議使用受影響裝置的使用者採取以下行動:

  1. 請按照說明更新至最新的韌體版本:

美國:下載 Tapo C100 | TP-Link

下載 Tapo C101 | TP-Link

全球(英文):下載 Tapo C100 | TP-Link

 

免責聲明:

本資安公告僅供參考,如有變更恕不另行通知。資訊均以「現狀」提供,不包含任何形式的保證。TP-Link 建議客戶儘速套用可用的韌體更新,或實施本公告中所述的緩解措施。若未按說明進行更新或緩解,裝置/系統可能會維持於受威脅狀態,對於因未實施相關更新而導致的任何損害或損失,TP-Link 不承擔任何責任或法律責任。

相關 FAQ

更多相關文章

這篇faq是否有用?

您的反饋將幫助我們改善網站

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >