PT-2020-9868 · Belkin · Belkin Wemo Insight Switch

Bitdefender Labs

·

Publicado

2020-01-27

·

Atualizado

2020-02-04

·

CVE-2019-17094

CVSS v3.1

8.3

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do firmware do Belkin WeMo Insight Switch anteriores à 2.00.11396
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha no componente libbelkin api.so do firmware permite que um invasor local execute código no dispositivo.
Recomendações
Para versões anteriores à 2.00.11396, atualize para uma versão posterior à 2.00.11396 para resolver o problema.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-17094

Produtos afetados

Belkin Wemo Insight Switch