CVE-2022-2070
Grandstream GSD3710 Stack-basierter Pufferüberlauf
- Veröffentlicht
- 23.09.2022
- Aktualisiert
- 22.05.2025
- CNA zuweisen
- INCIBE
- Beweise beobachtet
- 25.05.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Beim Grandstream GSD3710 in Version 1.0.11.13 ist es möglich, den Stack zu überlaufen, da die Parameterlänge vor der Verwendung der sscanf-Anweisung nicht geprüft wird. Dadurch könnte ein Angreifer einen Socket erstellen und sich mit einer entfernten IP:Port verbinden, indem er eine Shell öffnet und vollen Zugriff auf das System erhält. Der Exploit betrifft die Daemons dbmng und logsrv, die standardmäßig auf den Ports 8000 und 8001 laufen.
Quellen
1Pepelux · multiple · 25.05.2025
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.