CVE-2020-24214
تم اكتشاف مشكلة في تطبيق box على أجهزة ترميز الفيديو IPTV/H.264/H.265 القائمة على HiSilicon. يمكن للمهاجمين إرسال طلب RTSP غير مصادَق ومُصمَّم بعناية للتسبب في...
- تم النشر
- 06/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/10/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في تطبيق box على أجهزة ترميز الفيديو IPTV/H.264/H.265 القائمة على HiSilicon. يمكن للمهاجمين إرسال طلب RTSP غير مصادَق ومُصمَّم بعناية للتسبب في تجاوز سعة المخزن المؤقت وتعطل التطبيق. لن يتمكن الجهاز من أداء غرضه الرئيسي المتمثل في ترميز الفيديو وبثّه لمدة تصل إلى دقيقة، حتى يُعاد تشغيله تلقائيًا. يمكن للمهاجمين إرسال طلبات ضارة مرة كل دقيقة، مما يعطّل الجهاز بشكل فعّال.
المصادر
1Alexei Kojenov · hardware · 19/10/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.