CVE-2023-34551
Dans certains produits EZVIZ, deux débordements de tampon sur la pile dans la fonction netClientSetWlanCfg du serveur de commandes du SDK EZVIZ peuvent...
- Publié
- 1 août 2023
- Mise à jour
- 9 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 43,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans certains produits EZVIZ, deux débordements de tampon sur la pile dans la fonction netClientSetWlanCfg du serveur de commandes du SDK EZVIZ peuvent permettre à un attaquant authentifié présent sur le même réseau local que la caméra d'exécuter du code à distance. Cela affecte les versions de firmware CS-C6N-B0-1G2WF antérieures à V5.3.0 build 230215, les versions de firmware CS-C6N-R101-1G2WF antérieures à V5.3.0 build 230215, les versions de firmware CS-CV310-A0-1B2WFR antérieures à V5.3.0 build 230221, les versions de firmware CS-CV310-A0-1C2WFR-C antérieures à V5.3.2 build 230221, les versions de firmware CS-C6N-A0-1C2WFR-MUL antérieures à V5.3.2 build 230218, les versions de firmware CS-CV310-A0-3C2WFRL-1080p antérieures à V5.2.7 build 230302, les versions de firmware CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p antérieures à V5.3.2 build 230214, les versions de firmware CS-CV248-A0-32WMFR antérieures à V5.2.3 build 230217 et les versions de firmware EZVIZ LC1C antérieures à V5.3.4 build 230214. L'impact est le suivant : exécution de code arbitraire (à distance).
Sources
1Exploits PoC et environnement de build Docker pour CVE-2023-34551 et CVE-2023-34552 ciblant les caméras IP EZVIZ, avec les diapositives et vidéos de la conférence DEF CON 31 Hardware Hacking Village.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.