Click to skip the navigation bar

Бюллетень по безопасности: множественные уязвимости в камерах Tapo C120 и C200 (CVE-2026-15315 и CVE-2026-15316)

Советы по безопасности
Последнее обновление:сентября 18, 2026

Описание уязвимостей и их воздействия

CVE-2026-15315: Обход аутентификации администратора без аутентификации через повтор device_confirm

Tapo C120 v1 и C200 v5 содержат уязвимость неправильной аутентификации в модуле проверки аутентификации при входе. Атакующий в локальной сети может воспользоваться слабостями проверки параметров challenge, чтобы обойти обычные механизмы контроля аутентификации и получить административные сессионные токены.

Успешная эксплуатация может позволить атакующему впоследствии выполнять привилегированные управляющие действия, включать несанкционированный административный доступ и временно нарушать работу служб устройства, что приводит к состоянию отказа в обслуживании (DoS).

Оценка CVSS v4.0: 8.7 / High

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVE-2026-15316: Отказ в обслуживании через ввод зашифрованных учётных данных чрезмерного размера

В службе конфигурации для обработки зашифрованных данных учётных данных в Tapo C200 v5 выявлена уязвимость неправильной проверки ввода. Атакующий может отправлять зашифрованные значения ciphertext чрезмерного размера, которые могут вызвать сбои обработки исключений из-за недостаточной проверки, что приводит к аварийному завершению работы или перезагрузке затронутого устройства.

Успешная эксплуатация может временно нарушить работу функций управления и мониторинга через HTTPS, что приводит к состоянию отказа в обслуживании (DoS) до восстановления службы.

Оценка CVSS v4.0: 7.1 / High

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Продукт

Версия оборудования

Исправленная прошивка

CVE

Tapo C120

V1

1.9.3 Build 260521

CVE-2026-15315

Tapo C200

V5

V5_1.4.6 Build 260709 Rel.27675n

CVE-2026-15315;

CVE-2026-15316

 

Рекомендации:

Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:

  1. Следуйте инструкциям по обновлению до последней версии прошивки:

US: Download for Tapo C120 | TP-Link

Download for Tapo C200 | TP-Link

EN: Download for Tapo C120 | TP-Link

Download for Tapo C200 | TP-Link

Отказ от ответственности:

Это уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно применять доступные обновления прошивки или использовать документированные обходные решения, приведённые в этом уведомлении. Устройства/системы, которые не обновлены или не защищены описанным образом, могут оставаться уязвимыми, и TP-Link отказывается от любой ответственности за любые убытки или потери, возникающие в результате невыполнения таких обновлений.

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >