CVE-2026-38426
बफर ओवरफ्लो भेद्यता arendst Tasmota v.15.3.0.3 और उससे पहले के संस्करणों में बफर ओवरफ्लो भेद्यता एक दूरस्थ हमलावर को xdrv_10_scripter.ino, fetch_jpg(), jpg_task.boundary[40], strcpy()...
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 47.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# बफर ओवरफ्लो भेद्यता arendst Tasmota v.15.3.0.3 और उससे पहले के संस्करणों में बफर ओवरफ्लो भेद्यता एक दूरस्थ हमलावर को xdrv_10_scripter.ino, fetch_jpg(), jpg_task.boundary[40], strcpy() फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2CVE-2026-38426 — Tasmota fetch_jpg() boundary[40] में strcpy() स्टैक बफ़र ओवरफ़्लो (Tasmota <= 15.3.0.3)
- CVE-2026-38422एक्सप्लॉइट
CVE-2026-38422 — Tasmota fetch_jpg() में संयुक्त बफर ओवरफ्लो के माध्यम से रिमोट कोड निष्पादन (Tasmota <= 15.3.0.3)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।