TP-LINK TechnologiesのTapo C110 Firmwareにおける書式文字列に関する脆弱性
| Title |
TP-LINK TechnologiesのTapo C110 Firmwareにおける書式文字列に関する脆弱性
|
| Summary |
Tapo C110 v2のONVIFサービスには、ユーザーからの入力を不適切に処理することによって認証済みのフォーマット文字列の脆弱性が存在します。外部から送られたデータがフォーマット文字列として解釈され、スタックメモリやリターンアドレスなどの制御フローデータを操作するために悪用される可能性があります。認証済みのリモート攻撃者は、既存の内部関数への実行フローをリダイレクトし、不正な工場出荷時リセットを引き起こすことが可能であり、これにより設定の喪失や保存された認証情報の削除、サービスの中断が発生する恐れがあります。
|
| Possible impacts |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| Solution |
ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 11, 2026, midnight |
| Registration Date |
June 17, 2026, 3:36 p.m. |
| Last Update |
June 17, 2026, 3:36 p.m. |
|
CVSS3.0 : 重要
|
| Score |
8.1
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Affected System
| TP-LINK Technologies |
|
Tapo C110 Firmware 1.5.4 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年06月17日] 掲載 |
June 17, 2026, 3:36 p.m. |
NVD Vulnerability Information
CVE-2026-6250
| Summary |
An authenticated format string vulnerability exists in the ONVIF service of Tapo C110 v2 due to improper handling of user-controlled input. Externally controlled data is interpreted as a format string, which can be used to manipulate stack memory, including control flow data such as return addresses.
A remote authenticated attacker may redirect execution flow to existing internal functions, triggering an unauthorized factory reset, leading to loss of configuration, deletion of stored credentials and service disruption.
|
| Publication Date |
June 12, 2026, 7:16 a.m. |
| Registration Date |
June 13, 2026, 4:16 a.m. |
| Last Update |
June 16, 2026, 11:19 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:tp-link:tapo_c110_firmware:*:*:*:*:*:*:*:* |
|
|
|
1.5.4 |
| Configuration2 |
or higher |
or less |
more than |
less than |
Related information, measures and tools
Common Vulnerabilities List