PT-2021-3800 · Realtek · Realtek Jungle Sdk

CVE-2021-35392

·

Publicado

2021-08-15

·

Atualizado

2025-08-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Realtek Jungle SDK, versões v2.x até v3.4.14B
Descrição
O problema é causado por um estouro de buffer de heap no servidor WiFi Simple Config, que implementa os protocolos UPnP e SSDP. Esse estouro se deve à construção insegura de mensagens SSDP NOTIFY a partir do cabeçalho ST das mensagens M-SEARCH recebidas. Um invasor, agindo remotamente, pode explorar essa vulnerabilidade enviando mensagens especialmente criadas, o que pode permitir a execução de código arbitrário.
Recomendações
Para as versões do Realtek Jungle SDK de v2.x até v3.4.14B, considere desativar o binário wscd ou mini upnpd até que um patch esteja disponível para impedir a exploração da vulnerabilidade de estouro de buffer de heap. Restrinja o acesso ao protocolo SSDP para minimizar o risco de receber mensagens SSDP NOTIFY criadas de forma maliciosa. Evite usar o servidor WiFi Simple Config até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Buffer Overflow

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04075
BDU:2021-04076
BDU:2021-04077
BDU:2021-04078
CVE-2021-35392

Produtos afetados

Realtek Jungle Sdk