Thông Báo An Ninh: Khắc Phục Lỗ Hổng Bảo Mật Trên Tapo C120 và C200 (CVE-2026-15315 & CVE-2026-15316)
Mô Tả Lỗ Hổng Bảo Mật và Mức Độ Ảnh Hưởng
CVE-2026-15315: Vượt Qua Cơ Chế Xác Thực Quản Trị Bằng Tấn Công Phát Lại device_confirm Khi Chưa Đăng Nhập
Tapo C120 v1 và C200 v5 tồn tại lỗ hổng xác thực không an toàn bên trong mô-đun xác minh đăng nhập. Kẻ tấn công trong mạng cục bộ có thể khai thác sơ hở khi kiểm tra tham số thử thách (challenge parameter) để vượt qua các biện pháp kiểm soát xác thực thông thường và chiếm quyền sở hữu mã phiên (session token) quản trị.
Khai thác thành công có thể cho phép kẻ tấn công thực thi các tác vụ quản trị đặc quyền, chiếm quyền truy cập quản trị trái phép và làm gián đoạn tạm thời hoạt động của thiết bị, dẫn đến tình trạng từ chối dịch vụ (DoS).
Điểm CVSS v4.0: 8.7 / High (Nghiêm Trọng)
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVE-2026-15316: Tấn Công Từ Chối Dịch Vụ Thông Qua Dữ Liệu Thông Tin Xác Thực Đã Mã Hóa Vượt Quá Kích Thước
Lỗ hổng kiểm tra dữ liệu đầu vào không chặt chẽ trong dịch vụ cấu hình xử lý dữ liệu thông tin xác thực đã mã hóa đã được phát hiện trên Tapo C200 v5. Kẻ tấn công có thể gửi các giá trị bản mã có kích thước vượt ngưỡng cho phép, gây lỗi ngoại lệ hệ thống do thiếu kiểm tra hợp lệ, khiến thiết bị gặp sự cố hoặc tự khởi động lại.
Khai thác thành công có thể làm gián đoạn tạm thời chức năng giám sát và quản lý qua HTTPS, dẫn đến tình trạng từ chối dịch vụ (DoS) cho tới khi dịch vụ phục hồi hoàn toàn.
Điểm CVSS v4.0: 7.1 / High (Nghiêm Trọng)
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Sản Phẩm/Phiên Bản Bị Ảnh Hưởng và Bản Vá:
|
Sản phẩm |
Phiên bản phần cứng |
Firmware đã khắc phục |
Mã CVE |
|
Tapo C120 |
V1 |
1.9.3 Build 260521 |
CVE-2026-15315 |
|
Tapo C200 |
V5 |
V5_1.4.6 Build 260709 Rel.27675n |
CVE-2026-15315; CVE-2026-15316 |
Khuyến Nghị:
Chúng tôi khuyến cáo người dùng sở hữu các thiết bị nằm trong diện ảnh hưởng thực hiện ngay các bước sau:
- Thực hiện theo hướng dẫn để nâng cấp lên phiên bản firmware mới nhất:
VN: Tải firmware cho Tapo C120 | TP-Link
Tải firmware cho Tapo C200 | TP-Link
EN: Tải firmware cho Tapo C120 | TP-Link
Tải firmware cho Tapo C200 | TP-Link
Tuyên Bố Miễn Trừ Trách Nhiệm:
Thông báo an ninh này chỉ nhằm mục đích cung cấp thông tin và có thể được điều chỉnh mà không cần thông báo trước. Toàn bộ nội dung được cung cấp theo nguyên trạng (“as is”) và không kèm theo bất kỳ hình thức bảo đảm nào. TP-Link khuyến nghị khách hàng nhanh chóng áp dụng các bản vá firmware khả dụng hoặc thực hiện các biện pháp xử lý tạm thời theo hướng dẫn trong thông báo. Những thiết bị/hệ thống không được cập nhật hoặc khắc phục kịp thời có thể vẫn tồn tại nguy cơ bảo mật; TP-Link được miễn trừ mọi trách nhiệm pháp lý đối với bất kỳ thiệt hại hoặc tổn thất nào phát sinh do việc không áp dụng các khuyến nghị này.
Tìm kiếm thêm
Câu hỏi thường gặp này có hữu ích không?
Phản hồi của bạn giúp cải thiện trang web này.
TP-Link Community
Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.