CVE-2020-5735
Amcrest कैमरे और NVR स्टैक-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 8 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 8 अप्रैल 2020
Amcrest कैमरे और NVR स्टैक-आधारित बफर ओवरफ्लो भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
Amcrest कैमरे और NVR पोर्ट 37777 पर स्टैक-आधारित बफर ओवरफ्लो के प्रति संवेदनशील हैं। एक प्रमाणित दूरस्थ हमलावर इस समस्या का दुरुपयोग करके डिवाइस को क्रैश कर सकता है और संभवतः मनमाना कोड निष्पादित कर सकता है।
Jacob Baines · hardware · 8 अप्रैल 2020
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।