Retour

Vulnérabilités de la caméra de sécurité TP-Link Tapo C200 corrigées

En un coup d'œil

  • Deux failles de sécurité trouvées dans les caméras TP-Link Tapo C200.
  • Mise à jour du firmware publiée le 18 août 2026 pour corriger les problèmes.
  • Les vulnérabilités permettaient un contournement d'authentification et une déni de service.

Des chercheurs ont identifié des problèmes de sécurité dans un modèle de caméra largement utilisé pour la maison et le bureau, ce qui a conduit à une mise à jour du firmware qui traite les risques.

Les chercheurs d'OPSWAT ont découvert deux vulnérabilités dans la caméra de sécurité TP-Link Tapo C200, qui est fréquemment utilisée pour la surveillance à domicile et la sécurité des petits bureaux. Ces vulnérabilités ont été attribuées aux identifiants CVE-2026-15315 et CVE-2026-15316. Les résultats ont été publiés par OPSWAT en septembre 2026.

CVE-2026-15315 permet à un attaquant ayant accès au réseau de contourner l'authentification en répétant des données de session, permettant un accès administratif sans mot de passe. Cette vulnérabilité pourrait être utilisée pour modifier les paramètres de l'appareil, gérer la caméra et visualiser des séquences vidéo en direct ou enregistrées. L'exploitation ne nécessite pas d'authentification préalable, augmentant le risque pour les appareils affectés connectés aux réseaux locaux.

La deuxième vulnérabilité, CVE-2026-15316, concerne une condition de déni de service qui peut être déclenchée lors de la configuration du Wi-Fi. Une validation insuffisante des données d'entrée peut provoquer un plantage du service HTTPS de la caméra, perturbant l'accès à l'appareil jusqu'à ce qu'il soit redémarré. Les deux vulnérabilités affectent le même modèle de caméra.

Ce que montrent les chiffres

  • Deux vulnérabilités identifiées : CVE-2026-15315 et CVE-2026-15316.
  • Version du firmware V5_1.4.6 publiée le 18 août 2026.
  • Vulnérabilités divulguées par OPSWAT en septembre 2026.

TP-Link a publié la version du firmware V5_1.4.6 le 18 août 2026, qui corrige à la fois CVE-2026-15315 et CVE-2026-15316. La mise à jour est devenue disponible avant la divulgation publique des vulnérabilités. Les utilisateurs du modèle Tapo C200 sont conseillés d'installer le dernier firmware pour atténuer les risques potentiels.

La caméra Tapo C200 est couramment utilisée pour surveiller les bébés, les animaux de compagnie et comme dispositif de sécurité dans les maisons et les petits bureaux. Son utilisation répandue augmente l'importance des mises à jour de sécurité en temps opportun et de la gestion des vulnérabilités. La popularité de l'appareil signifie qu'un grand nombre d'utilisateurs pourraient être affectés si les vulnérabilités ne sont pas traitées.

Selon des informations publiées par Infosecurity Magazine, un attaquant exploitant CVE-2026-15315 pourrait prendre le contrôle des fonctions de gestion de la caméra et accéder à des contenus vidéo sensibles. La vulnérabilité de déni de service pourrait empêcher les utilisateurs légitimes d'accéder à la caméra à distance ou localement jusqu'à ce que le service soit rétabli.

Les deux vulnérabilités ont été découvertes et signalées par OPSWAT, qui a publié des détails techniques et a coordonné avec TP-Link pour la remédiation. Le processus de divulgation de l'entreprise comprenait la notification du fournisseur et la publication d'un avis public après que le correctif ait été mis à disposition.

Les utilisateurs sont encouragés à vérifier que leurs caméras TP-Link Tapo C200 fonctionnent avec la version du firmware V5_1.4.6 ou ultérieure pour garantir une protection contre ces problèmes de sécurité. De plus amples informations sur les vulnérabilités et le processus de mise à jour peuvent être trouvées sur les sites Web d'OPSWAT et de TP-Link.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.