
Un téléviseur intelligent TCL exécutant une implémentation vulnérable de MediaRenderer UPnP/DLNA est affecté par un déni de service (DoS) distant non authentifié.
Un téléviseur intelligent TCL exécutant une implémentation UPnP/DLNA MediaRenderer vulnérable est affecté par un déni de service (DoS) distant et non authentifié.
TCL Technology Group Corporation
Téléviseur intelligent TCL (testé : 65C655)
Déni de service (DoS) distant dans UPnP/DLNA MediaRenderer (AVTransport)
L'appareil devient non réactif ou indisponible tant que l'attaque persiste.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
Un téléviseur intelligent TCL exécutant une implémentation UPnP/DLNA MediaRenderer vulnérable est affecté par un déni de service (DoS) distant et non authentifié. En envoyant un flot de requêtes SOAP SetAVTransportURI malformées ou surdimensionnées au point de contrôle UPnP, un attaquant sur le réseau local (ou via un port redirigé) peut rendre l'appareil non réactif. Le déni persiste tant que le flot continue et peut affecter toutes les opérations du téléviseur ; la commande manuelle et les redémarrages ne restaurent pas la fonctionnalité tant que l'attaque ne s'arrête pas.