
TCL 65C655 スマートTV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、カーネル 5.4.242+ を実行)は、UPnP MediaRenderer サービス(AVTransport)を介したブラインド型・未認証の Server-Side Request Forgery(SSRF)に対して脆弱です。
TCL 65C655 Smart TV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、Kernel 5.4.242+)は、UPnP MediaRendererサービス(AVTransport)を介した、認証不要のブラインドServer-Side Request Forgery(SSRF)に対して脆弱です。
TCL Technology Group Corporation
TCL Smart TV(テスト済み: 65C655)
UPnP/DLNA MediaRenderer(AVTransport)における認証不要のブラインドServer-Side Request Forgery(SSRF)
デバイスが、攻撃者が制御するローカルネットワークまたはインターネット上の宛先に対して、送信HTTPリクエストを発行する可能性があります(ブラインドSSRF)。
4.6(AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
TCL 65C655 Smart TV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、Kernel 5.4.242+)は、UPnP MediaRendererサービス(AVTransport:1)を介した、認証不要のブラインドServer-Side Request Forgery(SSRF)に対して脆弱です。このデバイスは、TCP/16XXX上で認証不要のSetAVTransportURI SOAPリクエストを受け入れ、攻撃者が制御するペイロードを含む外部参照URIの取得を試みます。このブラインドSSRFにより、攻撃者はテレビに自身の代わりとして内部(例: 127.0.0.1:16XXX、LANサービス)またはインターネット上のターゲットへのリクエストを送信させることができ、さらなる攻撃チェーンに悪用される可能性があります。サポートされるURIには、.jpg、.png、.mp3、.mp4、.gif、およびその他の標準メディア形式が含まれます。影響を受けるポートは再起動のたびに変更されますが、16XXXの範囲内に留まります。