CVE-2026-34120
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
02/04/2026
Última modificación:
06/04/2026
Descripción
*** Pendiente de traducción *** A heap-based buffer overflow vulnerability was identified in TP-Link Tapo C520WS v2.6 within the asynchronous parsing of local video stream content due to<br />
insufficient alignment and validation of buffer boundaries when processing streaming inputs.An attacker<br />
on the same network segment could trigger heap memory corruption conditions by<br />
sending crafted payloads that cause write operations beyond allocated buffer<br />
boundaries. Successful exploitation<br />
causes a Denial-of-Service (DoS) condition, causing the device’s process to<br />
crash or become unresponsive.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:tapo_c520ws_firmware:*:*:*:*:*:*:*:* | 1.2.4 (excluyendo) | |
| cpe:2.3:h:tp-link:tapo_c520ws:2.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



