首页 网络安全 正文

Tapo C110 v2格式化字符串漏洞CVE-2026-6250

摘要

栋科技漏洞库关注到TP-Link Tapo C110 v2中存在一个ONVIF 格式化字符串漏洞,该漏洞追踪为CVE-2026-6250,CVSS 4.0评分 7.0。

TP-Link Tapo C110 v2 是 TP-Link 旗下Tapo 系列室内 2.4G Wi-Fi 智能监控摄像头,第二代标准版家用卡片机,体积小巧易摆放安装。

一、基本情况

TP-Link Tapo C110 v2是一款支持ONVIF协议的网络摄像头,主打小户型室内看护、宠物 / 婴儿监测、居家安防,体积小巧易摆放安装。

Tapo C110 v2格式化字符串漏洞CVE-2026-6250

TP-Link Tapo C110 v2 300 万像素(2K 分辨率),广角视野;红外夜视最远 10 米,无光环境也能清晰录像,仅支持2.4GHz无线网络。

栋科技漏洞库关注到TP-Link Tapo C110 v2中存在一个ONVIF 格式化字符串漏洞,该漏洞追踪为CVE-2026-6250,CVSS 4.0评分 7.0。

二、漏洞分析

CVE-2026-6250漏洞存在于TP-Link Tapo C110 v2 固件 1.5.4 Build 260428 Rel.64344n 之前版本中,可能触发未授权的工厂重置操作。

ONVIF服务在处理用户输入时将外部控制数据直接作为格式化字符串参数传递给危险函数,如printf/sprintf系列未进行格式字符串转义。

攻击者通过构造包含格式化说明符(如%s、%x、%n)认证请求,操纵栈内存布局覆写返回地址,将执行流重定向到设备内部已有函数,

这可能触发未授权的工厂重置操作,导致配置数据丢失、存储凭证删除和服务中断。

修复版本中通过更新固件至1.5.4 Build 260428 Rel.64344n或更高版本,在ONVIF输入处理流程中添加了格式字符串安全过滤,

使用严格参数校验替代直接字符串传递,切断了外部数据到格式化函数的利用路径。

三、影响范围

TP-Link:Tapo-C110-v2<1.5.4 Build 260428 Rel.64344n

四、修复建议

TP-Link:Tapo-C110-v2 ≥ 1.5.4 Build 260428 Rel.64344n

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接