
एक TCL स्मार्ट टीवी जो एक कमजोर UPnP/DLNA MediaRenderer कार्यान्वयन चला रहा है, एक दूरस्थ, बिना प्रमाणीकरण के सेवा अस्वीकरण (DoS) से प्रभावित होता है।
TCL स्मार्ट टीवी जो एक कमजोर UPnP/DLNA MediaRenderer कार्यान्वयन चला रहा है, एक रिमोट, बिना प्रमाणीकरण के Denial of Service (DoS) से प्रभावित होता है।
TCL Technology Group Corporation
TCL स्मार्ट टीवी (परीक्षित: 65C655)
UPnP/DLNA MediaRenderer (AVTransport) में रिमोट Denial of Service (DoS)
हमले के जारी रहने के दौरान डिवाइस अनुत्तरदायी या अनुपलब्ध हो जाता है।
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
TCL स्मार्ट टीवी जो एक कमजोर UPnP/DLNA MediaRenderer कार्यान्वयन चला रहा है, एक रिमोट, बिना प्रमाणीकरण के Denial of Service (DoS) से प्रभावित होता है। UPnP नियंत्रण एंडपॉइंट पर गलत या अत्यधिक बड़े SetAVTransportURI SOAP अनुरोधों की बाढ़ भेजकर, स्थानीय नेटवर्क (या फॉरवर्ड किए गए पोर्ट के माध्यम से) पर एक हमलावर डिवाइस को अनुत्तरदायी बना सकता है। बाढ़ जारी रहने तक यह अस्वीकृति बनी रहती है और टीवी के सभी कार्यों को प्रभावित कर सकती है; हमला रुकने तक मैन्युअल नियंत्रण और रीबूट कार्यक्षमता को बहाल नहीं करते हैं।