
Uma Smart TV TCL que executa uma implementação vulnerável de MediaRenderer UPnP/DLNA é afetada por uma Negação de Serviço (DoS) remota e não autenticada.
Uma Smart TV TCL que executa uma implementação vulnerável de UPnP/DLNA MediaRenderer é afetada por uma Negação de Serviço (DoS) remota e não autenticada.
TCL Technology Group Corporation
Smart TV TCL (testada: 65C655)
Negação de Serviço (DoS) remota em UPnP/DLNA MediaRenderer (AVTransport)
O dispositivo fica sem resposta ou indisponível enquanto o ataque persistir.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
Uma Smart TV TCL que executa uma implementação vulnerável de UPnP/DLNA MediaRenderer é afetada por uma Negação de Serviço (DoS) remota e não autenticada. Ao enviar uma enxurrada de solicitações SOAP SetAVTransportURI malformadas ou superdimensionadas para o endpoint de controle UPnP, um atacante na rede local (ou por meio de uma porta encaminhada) pode fazer com que o dispositivo fique sem resposta. A negação persiste enquanto a enxurrada continuar e pode afetar todas as operações da TV; o controle manual e as reinicializações não restauram a funcionalidade até que o ataque pare.