PT-2022-25618 · Lewei Cam · Lewei Cam
CVE-2022-40918
·
Publicado
2022-12-05
·
Atualizado
2022-12-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
lewei cam versão binária 2.0.10
Descrição
Uma vulnerabilidade de estouro de buffer no firmware do binário lewei cam permite que um invasor obtenha execução remota de código como usuário root. Isso pode ser feito através do envio de um pacote UDP especialmente criado.
Recomendações
Para o binário lewei cam versão 2.0.10, atualize o firmware para uma versão que corrija este problema. Como solução temporária, considere restringir o acesso ao endpoint UDP para minimizar o risco de exploração.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lewei Cam