CVE-2025-55972
تلفاز ذكي من TCL يعمل بتنفيذ UPnP/DLNA MediaRenderer هشّ يتأثر بحالة حرمان من الخدمة (DoS) عن بُعد وبدون مصادقة. من خلال إرسال فيضان من طلبات SOAP من نوع...
- تم النشر
- 03/10/2025
- محدث
- 03/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تلفاز ذكي من TCL يعمل بتنفيذ UPnP/DLNA MediaRenderer هشّ يتأثر بحالة حرمان من الخدمة (DoS) عن بُعد وبدون مصادقة. من خلال إرسال فيضان من طلبات SOAP من نوع SetAVTransportURI مشوّهة أو كبيرة الحجم إلى نقطة تحكم UPnP، يمكن للمهاجم أن يتسبب في توقف الجهاز عن الاستجابة. يستمر هذا الحرمان طالما استمر الهجوم ويؤثر على جميع أشكال تشغيل التلفاز. التحكم اليدوي من المستخدم وحتى إعادة التشغيل لا تستعيد الوظيفة ما لم يتوقف الفيضان.
المصادر
1- CVE-2025-55972-Remote-Unauthenticated-Denial-of-Service-DoS-in-TCL-Smart-TV-UPnP-DLNA-AVTransportPoC
A TCL Smart TV running a vulnerable UPnP/DLNA MediaRenderer implementation is affected by a remote, unauthenticated Denial of Service (DoS).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.