
A TCL Smart TV running a vulnerable UPnP/DLNA MediaRenderer implementation is affected by a remote, unauthenticated Denial of Service (DoS).
脆弱なUPnP/DLNA MediaRenderer実装を実行しているTCL Smart TVは、リモートかつ認証不要のサービス拒否(DoS)の影響を受けます。
TCL Technology Group Corporation
TCL Smart TV(テスト済み: 65C655)
UPnP/DLNA MediaRenderer(AVTransport)におけるリモートサービス拒否(DoS)
攻撃が続いている間、デバイスが応答しなくなったり、利用できなくなったりします。
6.5(AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
脆弱なUPnP/DLNA MediaRenderer実装を実行しているTCL Smart TVは、リモートかつ認証不要のサービス拒否(DoS)の影響を受けます。攻撃者がローカルネットワーク上(またはポート転送経由)で、不正な形式または過大なSetAVTransportURI SOAPリクエストをUPnP制御エンドポイントに大量に送信すると、デバイスが応答しなくなる可能性があります。この拒否状態は攻撃が続く間持続し、TVのすべての操作に影響を及ぼす可能性があります。手動操作や再起動では、攻撃が停止するまで機能は復元されません。