
A TCL Smart TV, работающий на уязвимой реализации UPnP/DLNA MediaRenderer, подвержен удалённому отказу в обслуживании (DoS) без аутентификации.
Умный телевизор TCL с уязвимой реализацией UPnP/DLNA MediaRenderer подвержен удалённому отказу в обслуживании (DoS) без аутентификации.
TCL Technology Group Corporation
Умный телевизор TCL (протестировано: 65C655)
Удалённый отказ в обслуживании (DoS) в UPnP/DLNA MediaRenderer (AVTransport)
Устройство перестаёт отвечать или становится недоступным, пока продолжается атака.
6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
Умный телевизор TCL с уязвимой реализацией UPnP/DLNA MediaRenderer подвержен удалённому отказу в обслуживании (DoS) без аутентификации. Отправляя поток некорректных или чрезмерно больших SOAP-запросов SetAVTransportURI на контрольную конечную точку UPnP, злоумышленник в локальной сети (или через перенаправленный порт) может привести устройство в неработоспособное состояние. Отказ сохраняется, пока продолжается поток запросов, и может затронуть все операции телевизора; ручное управление и перезагрузка не восстанавливают функциональность, пока атака не прекратится.