CVE-2023-34552
في بعض منتجات EZVIZ، يمكن لاثنين من تجاوزات سعة المخزن المؤقت المستندة إلى المكدس في دالتي mulicast_parse_sadp_packet وmulicast_get_pack_type الخاصتين...
- تم النشر
- 01/08/2023
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في بعض منتجات EZVIZ، يمكن لاثنين من تجاوزات سعة المخزن المؤقت المستندة إلى المكدس في دالتي `mulicast_parse_sadp_packet` و`mulicast_get_pack_type` الخاصتين ببروتوكول البث المتعدد SADP أن تسمح لمهاجم غير مصادق موجود على نفس الشبكة المحلية التي تتواجد بها الكاميرا بتحقيق تنفيذ التعليمات البرمجية عن بُعد. يؤثر هذا على إصدارات البرامج الثابتة لـ CS-C6N-B0-1G2WF قبل V5.3.0 build 230215، وإصدارات البرامج الثابتة لـ CS-C6N-R101-1G2WF قبل V5.3.0 build 230215، وإصدارات البرامج الثابتة لـ CS-CV310-A0-1B2WFR قبل V5.3.0 build 230221، وإصدارات البرامج الثابتة لـ CS-CV310-A0-1C2WFR-C قبل V5.3.2 build 230221، وإصدارات البرامج الثابتة لـ CS-C6N-A0-1C2WFR-MUL قبل V5.3.2 build 230218، وإصدارات البرامج الثابتة لـ CS-CV310-A0-3C2WFRL-1080p قبل V5.2.7 build 230302، وإصدارات البرامج الثابتة لـ CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p قبل V5.3.2 build 230214، وإصدارات البرامج الثابتة لـ CS-CV248-A0-32WMFR قبل V5.2.3 build 230217، وإصدارات البرامج الثابتة لـ EZVIZ LC1C قبل V5.3.4 build 230214.
المصادر
1استغلالات PoC وبيئة بناء Docker لـ CVE-2023-34551 وCVE-2023-34552 تستهدف كاميرات EZVIZ IP، مع شرائح وفيديوهات محاضرة قرية اختراق العتاد الصلب في DEF CON 31.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.