
Un televisor inteligente TCL que ejecuta una implementación vulnerable de UPnP/DLNA MediaRenderer se ve afectado por una Denegación de Servicio (DoS) remota y no autenticada.
Un TCL Smart TV que ejecuta una implementación vulnerable de UPnP/DLNA MediaRenderer se ve afectado por una Denegación de Servicio (DoS) remota y no autenticada.
TCL Technology Group Corporation
TCL Smart TV (probado: 65C655)
Denegación de Servicio (DoS) remota en UPnP/DLNA MediaRenderer (AVTransport)
El dispositivo se vuelve no responsivo o no disponible mientras persiste el ataque.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
Un TCL Smart TV que ejecuta una implementación vulnerable de UPnP/DLNA MediaRenderer se ve afectado por una Denegación de Servicio (DoS) remota y no autenticada. Al enviar una ráfaga de solicitudes SOAP SetAVTransportURI malformadas o de tamaño excesivo al endpoint de control UPnP, un atacante en la red local (o a través de un puerto reenviado) puede hacer que el dispositivo se vuelva no responsivo. La denegación persiste mientras continúa la ráfaga y puede afectar todas las operaciones del televisor; el control manual y los reinicios no restauran la funcionalidad hasta que el ataque se detiene.