CVE-2023-34551
In bestimmten EZVIZ-Produkten können zwei Stack-basierte Pufferüberläufe in der Funktion netClientSetWlanCfg des EZVIZ-SDK-Befehlsservers einem...
- Veröffentlicht
- 01.08.2023
- Aktualisiert
- 09.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 43,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In bestimmten EZVIZ-Produkten können zwei Stack-basierte Pufferüberläufe in der Funktion netClientSetWlanCfg des EZVIZ-SDK-Befehlsservers einem authentifizierten Angreifer, der sich im selben lokalen Netzwerk wie die Kamera befindet, die Ausführung von Remote-Code ermöglichen. Dies betrifft CS-C6N-B0-1G2WF Firmware-Versionen vor V5.3.0 Build 230215 und CS-C6N-R101-1G2WF Firmware-Versionen vor V5.3.0 Build 230215 und CS-CV310-A0-1B2WFR Firmware-Versionen vor V5.3.0 Build 230221 und CS-CV310-A0-1C2WFR-C Firmware-Versionen vor V5.3.2 Build 230221 und CS-C6N-A0-1C2WFR-MUL Firmware-Versionen vor V5.3.2 Build 230218 und CS-CV310-A0-3C2WFRL-1080p Firmware-Versionen vor V5.2.7 Build 230302 und CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p Firmware-Versionen vor V5.3.2 Build 230214 und CS-CV248-A0-32WMFR Firmware-Versionen vor V5.2.3 Build 230217 und EZVIZ LC1C Firmware-Versionen vor V5.3.4 Build 230214. Die Auswirkung ist: Ausführung von beliebigem Code (remote).
Quellen
1PoC-Exploits und Docker-Build-Umgebung für CVE-2023-34551 und CVE-2023-34552, die auf EZVIZ-IP-Kameras abzielen, mit Folien und Videos des DEF CON 31 Hardware Hacking Village Talks.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.