Samstag · 19.09.2026 Ausgabe 5381 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15316

7,1 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist der Konfigurationsdienst der Überwachungskamera Tapo C200, der verschlüsselte Zugangsdaten entgegennimmt und verarbeitet. Die Eingabeprüfung an dieser Stelle ist unzureichend: Übergibt ein Angreifer übergroße verschlüsselte Datenblöcke, scheitert die interne Fehlerbehandlung und der Dienst gerät in einen unbehandelten Ausnahmezustand. In der Folge stürzt das Gerät ab oder startet neu. Während dieser Zeit stehen die über HTTPS erreichbaren Verwaltungs- und Überwachungsfunktionen nicht zur Verfügung – es entsteht also eine Dienstblockade (Denial of Service), bis sich der Dienst wieder fängt. Der Angriff zielt nicht auf das Auslesen oder Verändern von Daten, sondern auf die Verfügbarkeit: Wer die Schwachstelle wiederholt auslöst, kann die Kamera dauerhaft aus der Fernverwaltung und der laufenden Beobachtung nehmen. Das ist besonders relevant, weil ein solches Gerät gerade zur Absicherung eingesetzt wird und ein gezielter Ausfall die Überwachung unterbricht.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln