
运行存在漏洞的UPnP/DLNA MediaRenderer实现的TCL智能电视受到远程、未认证拒绝服务(DoS)攻击的影响。
TCL科技集团股份有限公司
TCL智能电视(测试型号:65C655)
UPnP/DLNA MediaRenderer(AVTransport)中的远程拒绝服务(DoS)
攻击持续期间,设备变得无响应或不可用。
6.5(AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
2025-06-28
CVE-2025-55972
运行存在漏洞的UPnP/DLNA MediaRenderer实现的TCL智能电视受到远程、未认证拒绝服务(DoS)攻击的影响。通过向UPnP控制端点发送大量畸形或超大的SetAVTransportURI SOAP请求,本地网络(或通过转发端口)的攻击者可导致设备变得无响应。拒绝服务在洪泛攻击持续期间一直存在,并可能影响电视的所有操作;在攻击停止之前,手动控制和重启均无法恢复功能。