CVE-2020-24214
HiSilicon आधारित IPTV/H.264/H.265 वीडियो एन्कोडर में box एप्लिकेशन में एक समस्या पाई गई। हमलावर एक क्राफ्टेड बिना प्रमाणीकरण वाला RTSP अनुरोध भेजकर बफर ओवरफ्लो और एप्लिकेशन क्रैश उत्पन्न कर सकते हैं। डिवाइस एक मिनट...
- प्रकाशित
- 6 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HiSilicon आधारित IPTV/H.264/H.265 वीडियो एन्कोडर में box एप्लिकेशन में एक समस्या पाई गई। हमलावर एक क्राफ्टेड बिना प्रमाणीकरण वाला RTSP अनुरोध भेजकर बफर ओवरफ्लो और एप्लिकेशन क्रैश उत्पन्न कर सकते हैं। डिवाइस एक मिनट तक वीडियो एन्कोडिंग और स्ट्रीमिंग का अपना मुख्य कार्य नहीं कर पाएगा, जब तक कि यह स्वचालित रूप से रिबूट न हो जाए। हमलावर प्रति मिनट एक बार दुर्भावनापूर्ण अनुरोध भेज सकते हैं, जिससे डिवाइस प्रभावी रूप से निष्क्रिय हो जाता है।
स्रोत
1Alexei Kojenov · hardware · 19 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।