
A TCL Smart TV가 취약한 UPnP/DLNA MediaRenderer 구현을 실행하는 경우, 원격의 인증되지 않은 서비스 거부(DoS) 공격의 영향을 받습니다.
취약한 UPnP/DLNA MediaRenderer 구현을 실행하는 TCL 스마트 TV가 원격, 비인증 서비스 거부(DoS)의 영향을 받습니다.
TCL Technology Group Corporation
TCL 스마트 TV(테스트 모델: 65C655)
UPnP/DLNA MediaRenderer(AVTransport)의 원격 서비스 거부(DoS)
공격이 지속되는 동안 장치가 응답하지 않거나 사용할 수 없게 됩니다.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
취약한 UPnP/DLNA MediaRenderer 구현을 실행하는 TCL 스마트 TV가 원격, 비인증 서비스 거부(DoS)의 영향을 받습니다. 공격자는 UPnP 제어 엔드포인트에 잘못된 형식 또는 과도하게 큰 SetAVTransportURI SOAP 요청을 대량으로 전송하여 로컬 네트워크(또는 포트 포워딩을 통해)에서 장치가 응답하지 않게 만들 수 있습니다. 서비스 거부는 공격이 계속되는 동안 지속되며 모든 TV 기능에 영향을 미칠 수 있습니다. 수동 제어 및 재부팅은 공격이 중단될 때까지 기능을 복원하지 못합니다.