CVE-2022-27255
Realtek eCos RSDK 1.5.7p1 और MSDK 4.9.4p1 में, SDP डेटा को फिर से लिखने वाला SIP ALG फ़ंक्शन स्टैक-आधारित बफर ओवरफ्लो से ग्रस्त है। यह एक हमलावर को प्रमाणीकरण के बिना, दुर्भावनापूर्ण SDP डेटा वाले क्राफ्टेड SIP...
- प्रकाशित
- 1 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Realtek eCos RSDK 1.5.7p1 और MSDK 4.9.4p1 में, SDP डेटा को फिर से लिखने वाला SIP ALG फ़ंक्शन स्टैक-आधारित बफर ओवरफ्लो से ग्रस्त है। यह एक हमलावर को प्रमाणीकरण के बिना, दुर्भावनापूर्ण SDP डेटा वाले क्राफ्टेड SIP पैकेट के माध्यम से दूरस्थ रूप से कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- cve-2022-27255एक्सप्लॉइट
CVE-2022-27255 के लिए स्वचालित फर्मवेयर विश्लेषण और एक्सप्लॉइट टूलकिट, जो Realtek eCos SDK SIP ALG बफ़र ओवरफ़्लो है जो 30+ राउटर मॉडल को प्रभावित करता है। इसमें PoC एक्सप्लॉइट, Ghidra डिटेक्शन स्क्रिप्ट और DEFCON टॉक सामग्री शामिल है।
CVE-2022-27255 के लिए poc_crash और टेलनेट उपलब्धता का उपयोग करने वाला सरल जाँचकर्ता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।