PT-2022-25618 · Lewei Cam · Lewei Cam

CVE-2022-40918

·

Publicado

2022-12-05

·

Atualizado

2022-12-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
lewei cam versão binária 2.0.10
Descrição
Uma vulnerabilidade de estouro de buffer no firmware do binário lewei cam permite que um invasor obtenha execução remota de código como usuário root. Isso pode ser feito através do envio de um pacote UDP especialmente criado.
Recomendações
Para o binário lewei cam versão 2.0.10, atualize o firmware para uma versão que corrija este problema. Como solução temporária, considere restringir o acesso ao endpoint UDP para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40918

Produtos afetados

Lewei Cam