CVE-2025-55972
एक TCL स्मार्ट TV जो एक कमजोर UPnP/DLNA MediaRenderer कार्यान्वयन चला रहा है, एक दूरस्थ, बिना प्रमाणीकरण के Denial of Service (DoS) स्थिति से प्रभावित होता है। UPnP नियंत्रण एंडपॉइंट पर दुर्भावनापूर्ण या अत्यधिक...
- प्रकाशित
- 3 अक्टू॰ 2025
- अद्यतन
- 3 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक TCL स्मार्ट TV जो एक कमजोर UPnP/DLNA MediaRenderer कार्यान्वयन चला रहा है, एक दूरस्थ, बिना प्रमाणीकरण के Denial of Service (DoS) स्थिति से प्रभावित होता है। UPnP नियंत्रण एंडपॉइंट पर दुर्भावनापूर्ण या अत्यधिक बड़े SetAVTransportURI SOAP अनुरोधों की बाढ़ भेजकर, एक हमलावर डिवाइस को अनुत्तरदायी बना सकता है। यह अस्वीकृति तब तक बनी रहती है जब तक हमला जारी रहता है और TV संचालन के सभी रूपों को प्रभावित करती है। मैन्युअल उपयोगकर्ता नियंत्रण और यहां तक कि रीबूट भी कार्यक्षमता को बहाल नहीं करते हैं जब तक कि बाढ़ बंद न हो जाए।
स्रोत
1- CVE-2025-55972-Remote-Unauthenticated-Denial-of-Service-DoS-in-TCL-Smart-TV-UPnP-DLNA-AVTransportPoC
एक TCL स्मार्ट टीवी जो एक कमजोर UPnP/DLNA MediaRenderer कार्यान्वयन चला रहा है, एक दूरस्थ, बिना प्रमाणीकरण के सेवा अस्वीकरण (DoS) से प्रभावित होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।