PT-2026-29848 · Tp Link Systems+1 · Tapo C520Ws V2.6+1

Publicado

2026-04-02

·

Atualizado

2026-04-29

·

CVE-2026-34120

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TP-Link Tapo C520WS versão 2.6
Descrição Um estouro de buffer baseado em heap ocorre durante a análise assíncrona do conteúdo do fluxo de vídeo local e no processamento de corpos de requisição HTTP POST. Este problema decorre do alinhamento e validação insuficientes dos limites do buffer ao processar entradas de streaming e de verificações de limite inadequadas durante a alocação ou cópia de memória no componente do servidor HTTP. Um invasor no mesmo segmento de rede pode desencadear a corrupção da memória heap enviando payloads manipulados, resultando em uma condição de Negação de Serviço (DoS), fazendo com que o processo do dispositivo trave ou pare de responder. Dependendo do contexto arquitetural, isso também pode levar à divulgação de informações ou execução remota de código.
Recomendações Atualize o dispositivo para uma versão que corrija este problema assim que a atualização do fornecedor estiver disponível. Implemente a segmentação de rede para limitar a exposição das interfaces de gerenciamento. Monitore os logs do dispositivo em busca de requisições HTTP POST incomuns ou malformadas.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34120

Produtos afetados

Tapo C520Ws V2.6
Tapo C520Ws Firmware