目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-102370— TP-Link Kasa EC70/EC71 UART未授权获取Root权限漏洞

一分钟漏洞结论

影响对象
TP-Link Systems Inc. Kasa EC70 V4
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Kasa EC70 v4 和 EC71 v4 固件及芯片层面未逻辑禁用生产调试接口,且未锁定引导加载程序(bootloader)。尽管在制造过程中物理断开了调试踪迹,但拥有物理访问权限的攻击者可以恢复该连接,中断启动过程,并操纵启动参数以进入非标准初始化路径,从而在设备启动期间暴露一个无需认证的 root 权限 shell。 成功利用该漏洞可使拥有物理访问权限的攻击者在设备启动阶段获得 root 级命令访问权限,导致受影响设备的机密性、完整性和可用性丧失。利用此漏洞需要对设备进行拆解、恢复已断开的调试连接,并操纵启

CVSS 5.4 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-102370 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Physical UART Access Leading to an Unauthenticated Root Shell in TP-Link Kasa EC70 and EC71
来源: CVE Program / CVE List V5
Vulnerability Description
Kasa EC70 v4 and EC71 v4 do not logically disable the production debug interface at the firmware or chip level and do not lock the bootloader.  Although the debug traces are physically severed during manufacturing, an attacker with physical access can restore the connection, interrupt the boot process, and manipulate boot parameters to enter a non-standard initialization path that exposes an unauthenticated root shell during startup. Successful exploitation may allow an attacker with physical access to obtain root-level command access during device startup, resulting in loss of confidentiality, integrity, and availability for the affected device. Exploitation requires device disassembly, restoration of the severed debug connection, and manipulation of the boot process.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:P/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
CWE-1191
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
TP-Link Systems Inc. Kasa EC70 V4 0 ~ 2.4.3 Build 20260902 rel.4511 -
TP-Link Systems Inc. Kasa EC71 V4 0 ~ 2.4.3 Build 20260902 rel.4511 -

二、漏洞 CVE-2026-102370 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-102370 的情报信息

请登录查看更多情报信息。

CVE-2026-102370 厂商安全公告 (1)

CVE-2026-102370 厂商页面 (2)

同批安全公告 · TP-Link Systems Inc. · 2026-10-01 · 共 7 条

CVE-2026-102369 8.7 HIGH TP-Link Tapo C120/C200 远程代码执行漏洞
CVE-2026-8618 7.7 HIGH Deco M9 Plus TDDPv2 0x91栈缓冲区溢出远程代码执行漏洞
CVE-2026-84682 7.7 HIGH Archer AX90 TDDPv2 setProductVer 命令注入漏洞
CVE-2026-9032 7.1 HIGH TP-Link Tapo C120/C200 空指针解引用拒绝服务漏洞
CVE-2026-78578 7.1 HIGH TP-Link Tapo C120/C200 未授权Wi-Fi重配置拒绝服务漏洞
CVE-2026-78577 5.3 MEDIUM TP-Link Tapo C120/C200 未授权信息泄露漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-102370

暂无评论


发表评论