CVE-2023-34552
Dans certains produits EZVIZ, deux débordements de tampon basés sur la pile dans les fonctions mulicast_parse_sadp_packet et mulicast_get_pack_type du...
- Publié
- 1 août 2023
- Mise à jour
- 9 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 38,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans certains produits EZVIZ, deux débordements de tampon basés sur la pile dans les fonctions mulicast_parse_sadp_packet et mulicast_get_pack_type du protocole multicast SADP peuvent permettre à un attaquant non authentifié présent sur le même réseau local que la caméra d'obtenir une exécution de code à distance. Cela affecte les versions de firmware CS-C6N-B0-1G2WF antérieures à V5.3.0 build 230215, les versions de firmware CS-C6N-R101-1G2WF antérieures à V5.3.0 build 230215, les versions de firmware CS-CV310-A0-1B2WFR antérieures à V5.3.0 build 230221, les versions de firmware CS-CV310-A0-1C2WFR-C antérieures à V5.3.2 build 230221, les versions de firmware CS-C6N-A0-1C2WFR-MUL antérieures à V5.3.2 build 230218, les versions de firmware CS-CV310-A0-3C2WFRL-1080p antérieures à V5.2.7 build 230302, les versions de firmware CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p antérieures à V5.3.2 build 230214, les versions de firmware CS-CV248-A0-32WMFR antérieures à V5.2.3 build 230217 et les versions de firmware EZVIZ LC1C antérieures à V5.3.4 build 230214.
Sources
1Exploits PoC et environnement de build Docker pour CVE-2023-34551 et CVE-2023-34552 ciblant les caméras IP EZVIZ, avec les diapositives et vidéos de la conférence DEF CON 31 Hardware Hacking Village.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.