CVE-2023-34552
कुछ EZVIZ उत्पादों में, SADP मल्टीकास्ट प्रोटोकॉल के mulicast_parse_sadp_packet और mulicast_get_pack_type फ़ंक्शन में दो स्टैक-आधारित बफर ओवरफ्लो, कैमरे के समान स्थानीय नेटवर्क पर मौजूद एक अनप्रमाणित हमलावर को...
- प्रकाशित
- 1 अग॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ EZVIZ उत्पादों में, SADP मल्टीकास्ट प्रोटोकॉल के mulicast_parse_sadp_packet और mulicast_get_pack_type फ़ंक्शन में दो स्टैक-आधारित बफर ओवरफ्लो, कैमरे के समान स्थानीय नेटवर्क पर मौजूद एक अनप्रमाणित हमलावर को रिमोट कोड निष्पादन प्राप्त करने की अनुमति दे सकते हैं। यह CS-C6N-B0-1G2WF फर्मवेयर संस्करण V5.3.0 बिल्ड 230215 से पहले, CS-C6N-R101-1G2WF फर्मवेयर संस्करण V5.3.0 बिल्ड 230215 से पहले, CS-CV310-A0-1B2WFR फर्मवेयर संस्करण V5.3.0 बिल्ड 230221 से पहले, CS-CV310-A0-1C2WFR-C फर्मवेयर संस्करण V5.3.2 बिल्ड 230221 से पहले, CS-C6N-A0-1C2WFR-MUL फर्मवेयर संस्करण V5.3.2 बिल्ड 230218 से पहले, CS-CV310-A0-3C2WFRL-1080p फर्मवेयर संस्करण V5.2.7 बिल्ड 230302 से पहले, CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p फर्मवेयर संस्करण V5.3.2 बिल्ड 230214 से पहले, CS-CV248-A0-32WMFR फर्मवेयर संस्करण V5.2.3 बिल्ड 230217 से पहले, और EZVIZ LC1C फर्मवेयर संस्करण V5.3.4 बिल्ड 230214 से पहले के संस्करणों को प्रभावित करता है।
स्रोत
1CVE-2023-34551 और CVE-2023-34552 के लिए PoC शोषण और Docker बिल्ड वातावरण, जो EZVIZ IP कैमरों को लक्ष्य करते हैं, DEF CON 31 Hardware Hacking Village वार्ता स्लाइड्स और वीडियो के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।