
A TCL Smart TV running a vulnerable UPnP/DLNA MediaRenderer implementation is affected by a remote, unauthenticated Denial of Service (DoS).
تتأثر تلفزيونات TCL الذكية التي تعمل بتنفيذ UPnP/DLNA MediaRenderer ضعيف بحرمان الخدمة (DoS) عن بُعد وبدون مصادقة.
شركة TCL Technology Group Corporation
تلفزيون TCL الذكي (تم اختباره: 65C655)
حرمان الخدمة (DoS) عن بُعد في UPnP/DLNA MediaRenderer (AVTransport)
يصبح الجهاز غير مستجيب أو غير متاح أثناء استمرار الهجوم.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
تتأثر تلفزيونات TCL الذكية التي تعمل بتنفيذ UPnP/DLNA MediaRenderer ضعيف بحرمان الخدمة (DoS) عن بُعد وبدون مصادقة. من خلال إرسال فيضان من طلبات SOAP من نوع SetAVTransportURI غير الصالحة أو كبيرة الحجم إلى نقطة التحكم في UPnP، يمكن للمهاجم على الشبكة المحلية (أو عبر منفذ مُعاد توجيهه) أن يتسبب في جعل الجهاز غير مستجيب. يستمر الحرمان طالما استمر الفيضان ويمكن أن يؤثر على جميع عمليات التلفزيون؛ فالتحكم اليدوي وإعادة التشغيل لا يستعيدان الوظيفة حتى يتوقف الهجوم.