CVE-2021-31642
CHIYU Technology के कई IoT उपकरणों में, जिनमें BIOSENSE, Webpass, और BF-630, BF-631 तथा SEMAC शामिल हैं, पूर्णांक अतिप्रवाह (integer overflow) के बाद denial of service की स्थिति उत्पन्न होती...
- प्रकाशित
- 1 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CHIYU Technology के कई IoT उपकरणों में, जिनमें BIOSENSE, Webpass, और BF-630, BF-631 तथा SEMAC शामिल हैं, पूर्णांक अतिप्रवाह (integer overflow) के बाद denial of service की स्थिति उत्पन्न होती है। इस भेद्यता का दोहन page पैरामीटर पर एक अप्रत्याशित पूर्णांक (> 32 बिट्स) भेजकर किया जा सकता है, जिससे वेब पोर्टल क्रैश हो जाता है और डिवाइस के रिबूट होने तक यह अनुपलब्ध रहता है।
स्रोत
1sirpedrotavares · hardware · 3 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।