
Ein TCL Smart TV, auf dem eine anfällige UPnP/DLNA-MediaRenderer-Implementierung läuft, ist von einem Remote-Denial-of-Service (DoS) ohne Authentifizierung betroffen.
Ein TCL Smart TV mit einer verwundbaren UPnP/DLNA-MediaRenderer-Implementierung ist von einem Remote-Denial-of-Service (DoS) ohne Authentifizierung betroffen.
TCL Technology Group Corporation
TCL Smart TV (getestet: 65C655)
Remote Denial of Service (DoS) im UPnP/DLNA-MediaRenderer (AVTransport)
Das Gerät reagiert nicht mehr oder ist nicht verfügbar, solange der Angriff andauert.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
Ein TCL Smart TV mit einer verwundbaren UPnP/DLNA-MediaRenderer-Implementierung ist von einem Remote-Denial-of-Service (DoS) ohne Authentifizierung betroffen. Durch das Senden einer Flut von fehlerhaften oder überdimensionierten SetAVTransportURI-SOAP-Anfragen an den UPnP-Steuerungsendpunkt kann ein Angreifer im lokalen Netzwerk (oder über einen weitergeleiteten Port) dazu führen, dass das Gerät nicht mehr reagiert. Die Denial-of-Service-Situation bleibt bestehen, solange die Flut andauert, und kann alle TV-Funktionen beeinträchtigen; manuelle Steuerung und Neustarts stellen die Funktionalität erst wieder her, wenn der Angriff aufhört.