CVE-2026-34120TP-Link Tapo C520WS v2.6版本中存在堆缓冲区溢出漏洞。该漏洞源于在异步解析本地视频流内容时,对缓冲区边界的对齐和验证不足。处于同一网段的攻击者无需认证即可发送特制数据包触发该漏洞,导致设备进程崩溃或无响应,造成拒绝服务(DoS)。
该漏洞具体存在于TP-Link Tapo C520WS固件v2.6版本处理本地视频流数据的异步解析功能中。由于代码逻辑在处理输入的流媒体数据时,未能充分执行缓冲区边界检查及内存对齐验证,导致在特定条件下发生越界写操作。攻击者利用此漏洞无需进行用户交互或身份认证,仅需与目标设备处于同一局域网段。通过向设备发送精心构造的畸形视频数据包,攻击者可诱导解析程序在堆内存分配不足的情况下执行写入操作。这种越界写入会破坏堆管理结构或关键程序数据,导致系统崩溃、服务中断,从而造成拒绝服务状态。