보안 권고문

TP-Link 제품 보안 업데이트 권고 (CVE-2026-0629)

개요

 

TP-Link 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
 

 

대상 제품

 

CVE-2026-0629

 

VIGI Cx45 버전: C345, C445
VIGI Cx55 버전: C355, C455
VIGI Cx85 버전: C385, C485
VIGI C340S 버전: C340S
VIGI C540S 버전: C540S, EasyCam C540S
VIGI C540V 버전: C540V
VIGI C250 버전: C250
VIGI Cx50 버전: C350, C450
VIGI Cx20I (1.0) 버전: C220I 1.0, C320I 1.0, C420I 1.0
VIGI Cx20I (1.20) 버전: C220I 1.20, C320I 1.20, C420I 1.20
VIGI Cx30I (1.0) 버전: C230I 1.0, C330I 1.0, C430I 1.0
VIGI Cx30I (1.20) 버전: C230I 1.20, C330I 1.20, C430I 1.20
VIGI Cx30 (1.0) 버전: C230 1.0, C330 1.0, C430 1.0
VIGI Cx30 (1.20) 버전: C230 1.20, C330 1.20, C430 1.20
VIGI Cx40I (1.0) 버전: C240I 1.0, C340I 1.0, C440I 1.0
VIGI Cx40I (1.20) 버전: C240I 1.20, C340I 1.20, C440I 1.20
VIGI C230I Mini 버전: C230I Mini
VIGI C240 1.0 버전: C240 1.0
VIGI C340 2.0 버전: C340 2.0
VIGI C440 2.0 버전: C440 2.0
VIGI C540 2.0 버전: C540 2.0
VIGI C540‑4G 버전: C540‑4G
VIGI Cx40‑W 버전: C340‑W 2.0/2.20, C440‑W 2.0, C540‑W 2.0
VIGI Cx20 버전: C320, C420
VIGI InSight Sx45 버전: S245, S345, S445
VIGI InSight Sx55 버전: S355, S455
VIGI InSight Sx85 버전: S285, S385
VIGI InSight Sx45ZI 버전: S245ZI, S345ZI, S445ZI
VIGI InSight Sx85PI 버전: S385PI, S485PI
VIGI InSight S655I 버전: S655I
VIGI InSight S345‑4G 버전: S345‑4G
VIGI InSight Sx25 버전: S225, S325, S425

 

 

해결된 취약점

 

VIGI 카메라 로컬 웹 인터페이스의 비밀번호 복구 기능에서 발생하는 인증 우회 취약점(CVE-2026-0629)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2026-0629

 

VIGI Cx45 버전: 3.1.0 Build 250820 Rel.57668n 이상
VIGI Cx55 버전: 3.1.0 Build 250820 Rel.58873n 이상
VIGI Cx85 버전: 3.0.2 Build 250630 Rel.71279n 이상
VIGI C340S 버전: 3.1.0 Build 250625 Rel.65381n 이상
VIGI C540S 버전: 3.1.0 Build 250625 Rel.66601n 이상
VIGI C540V 버전: 2.1.0 Build 250702 Rel.54300n 이상
VIGI C250 버전: 2.1.0 Build 250702 Rel.54301n 이상
VIGI Cx50 버전: 2.1.0 Build 250702 Rel.54294n 이상
VIGI Cx20I (1.0) 버전: 2.1.0 Build 251014 Rel.58331n 이상
VIGI Cx20I (1.20) 버전: 2.1.0 Build 250701 Rel.44071n 이상
VIGI Cx30I (1.0) 버전: 2.1.0 Build 250701 Rel.45506n 이상
VIGI Cx30I (1.20) 버전: 2.1.0 Build 250701 Rel.44555n 이상
VIGI Cx30 (1.0) 버전: 2.1.0 Build 250701 Rel.46796n 이상
VIGI Cx30 (1.20) 버전: 2.1.0 Build 250701 Rel.46796n 이상
VIGI Cx40I (1.0) 버전: 2.1.0 Build 250701 Rel.46003n 이상
VIGI Cx40I (1.20) 버전: 2.1.0 Build 250701 Rel.45041n 이상
VIGI C230I Mini 버전: 2.1.0 Build 250701 Rel.47570n 이상
VIGI C240 1.0 버전: 2.1.0 Build 250701 Rel.48425n 이상
VIGI C340 2.0 버전: 2.1.0 Build 250701 Rel.49304n 이상
VIGI C440 2.0 버전: 2.1.0 Build 250701 Rel.49778n 이상
VIGI C540 2.0 버전: 2.1.0 Build 250701 Rel.50397n 이상
VIGI C540‑4G 버전: 2.2.0 Build 250826 Rel.56808n 이상
VIGI Cx40‑W 버전: 2.1.1 Build 250717 이상
VIGI Cx20 버전: 2.1.0 Build 250701 Rel.39597n 이상
VIGI InSight Sx45 버전: 3.1.0 Build 250820 Rel.57668n 이상
VIGI InSight Sx55 버전: 3.1.0 Build 250820 Rel.58873n 이상
VIGI InSight Sx85 버전: 3.0.2 Build 250630 Rel.71279n 이상
VIGI InSight Sx45ZI 버전: 1.2.0 Build 250820 Rel.60930n 이상
VIGI InSight Sx85PI 버전: 1.2.0 Build 250827 Rel.66817n 이상
VIGI InSight S655I 버전: 1.1.1 Build 250625 Rel.64224n 이상
VIGI InSight S345‑4G 버전: 2.1.0 Build 250725 Rel.36867n 이상
VIGI InSight Sx25 버전: 1.1.0 Build 250630 Rel.39597n 이상

 

 

참고사이트

 

[1] Security Advisory on Authentication Bypass in Password Recovery Feature via Local Web App on VIGI Cameras (CVE-2026-0629)
https://www.tp-link.com/us/support/faq/4906/