Betroffen ist der Konfigurationsdienst der Überwachungskamera Tapo C200, der verschlüsselte Zugangsdaten entgegennimmt und verarbeitet. Die Eingabeprüfung an dieser Stelle ist unzureichend: Übergibt ein Angreifer übergroße verschlüsselte Datenblöcke, scheitert die interne Fehlerbehandlung und der Dienst gerät in einen unbehandelten Ausnahmezustand. In der Folge stürzt das Gerät ab oder startet neu. Während dieser Zeit stehen die über HTTPS erreichbaren Verwaltungs- und Überwachungsfunktionen nicht zur Verfügung – es entsteht also eine Dienstblockade (Denial of Service), bis sich der Dienst wieder fängt. Der Angriff zielt nicht auf das Auslesen oder Verändern von Daten, sondern auf die Verfügbarkeit: Wer die Schwachstelle wiederholt auslöst, kann die Kamera dauerhaft aus der Fernverwaltung und der laufenden Beobachtung nehmen. Das ist besonders relevant, weil ein solches Gerät gerade zur Absicherung eingesetzt wird und ein gezielter Ausfall die Überwachung unterbricht.
CVE-2026-15316
7,1
HIGH
CVSS Basis-Score
Beschreibung