PT-2021-3800 · Realtek · Realtek Jungle Sdk
CVE-2021-35392
·
Publicado
2021-08-15
·
Atualizado
2025-08-13
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Realtek Jungle SDK, versões v2.x até v3.4.14B
Descrição
O problema é causado por um estouro de buffer de heap no servidor WiFi Simple Config, que implementa os protocolos UPnP e SSDP. Esse estouro se deve à construção insegura de mensagens SSDP NOTIFY a partir do cabeçalho ST das mensagens M-SEARCH recebidas. Um invasor, agindo remotamente, pode explorar essa vulnerabilidade enviando mensagens especialmente criadas, o que pode permitir a execução de código arbitrário.
Recomendações
Para as versões do Realtek Jungle SDK de v2.x até v3.4.14B, considere desativar o binário
wscd ou mini upnpd até que um patch esteja disponível para impedir a exploração da vulnerabilidade de estouro de buffer de heap. Restrinja o acesso ao protocolo SSDP para minimizar o risco de receber mensagens SSDP NOTIFY criadas de forma maliciosa. Evite usar o servidor WiFi Simple Config até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Heap Based Buffer Overflow
Buffer Overflow
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Realtek Jungle Sdk