PT-2026-4987 · Tp Link · Tapo C220 V1+1

Azim Javed

·

Publicado

2026-01-27

·

Atualizado

2026-03-16

·

CVE-2026-0918

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Tapo C220 versão 1 Tapo C520WS versão 2
Descrição O serviço HTTP das câmeras Tapo C220 v1 e C520WS v2 não gerencia corretamente solicitações POST com um cabeçalho Content-Length grande. Isso resulta em uma falha de alocação de memória e uma desreferência de ponteiro nulo, o que causa a falha do processo principal do serviço. Um atacante não autenticado pode causar a falha do serviço repetidamente, resultando em uma negação de serviço temporária. Os dispositivos reiniciam automaticamente, mas solicitações repetidas podem mantê-los indisponíveis.
Recomendações Tapo C220 versão 1: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Tapo C520WS versão 2: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0918

Produtos afetados

Tapo C220 V1
Tapo C520Ws V2