CVE-2026-35901Mercury MIPC252W摄像头的RTSP服务存在处理逻辑缺陷。经过身份验证的攻击者可在单个RTSP会话中,针对同一媒体轨道重复发送SETUP请求。此异常行为导致服务器无法正确处理请求序列,进而重置RTSP连接,引发拒绝服务状态,导致监控服务不可用。
该漏洞源于Mercury MIPC252W设备固件版本1.0.5中RTSP服务的状态机实现缺陷。在正常的RTSP协议交互中,针对同一媒体轨道的SETUP请求通常应被拒绝或复用现有会话。然而,目标设备在处理重复SETUP请求时存在逻辑错误,未能维护会话的一致性。攻击者需首先通过高权限账户建立RTSP会话,随后构造并发送针对同一媒体轨道的SETUP请求包。由于服务端缺乏对重复SETUP操作的校验机制,导致会话状态崩溃,强制服务器重置TCP连接。由于攻击需要高权限,风险主要限于已获初始访问的内部网络环境或通过其他漏洞提权后的场景。