
Un televisore smart TCL che esegue un'implementazione vulnerabile di UPnP/DLNA MediaRenderer è affetto da un Denial of Service (DoS) remoto non autenticato.
Una Smart TV TCL che esegue un'implementazione UPnP/DLNA MediaRenderer vulnerabile è affetta da un Denial of Service (DoS) remoto e non autenticato.
TCL Technology Group Corporation
Smart TV TCL (testata: 65C655)
Denial of Service (DoS) remoto in UPnP/DLNA MediaRenderer (AVTransport)
Il dispositivo diventa non reattivo o non disponibile mentre l'attacco persiste.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
Una Smart TV TCL che esegue un'implementazione UPnP/DLNA MediaRenderer vulnerabile è affetta da un Denial of Service (DoS) remoto e non autenticato. Inviando un flood di richieste SOAP SetAVTransportURI malformate o sovradimensionate all'endpoint di controllo UPnP, un attaccante sulla rete locale (o tramite una porta inoltrata) può rendere il dispositivo non reattivo. La negazione del servizio persiste finché il flood continua e può compromettere tutte le operazioni della TV; il controllo manuale e i riavvii non ripristinano la funzionalità finché l'attacco non termina.