CVE-2026-52656
एसजेकैम ऑलविनर टेक उत्पादों SJ4000-Air V1.4C और उससे पहले के संस्करणों तथा व्हाइटलेबल आधारित v.1.4C और उससे पहले के संस्करणों में एक समस्या एक हमलावर को क्राफ्टेड FEX फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 20 जुल॰ 2026
- अद्यतन
- 21 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एसजेकैम ऑलविनर टेक उत्पादों SJ4000-Air V1.4C और उससे पहले के संस्करणों तथा व्हाइटलेबल आधारित v.1.4C और उससे पहले के संस्करणों में एक समस्या एक हमलावर को क्राफ्टेड FEX फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- sjcamPoC
Allwinner V3 आधारित IoT कैमरों के लिए रिवर्स इंजीनियरिंग अनुसंधान और कस्टम फर्मवेयर, जिसमें फर्मवेयर पार्सर, एक AVIOCTRL क्लाइंट, और अनधिकृत OTA फर्मवेयर प्रतिस्थापन के लिए CVE-2026-52656 प्रूफ ऑफ कॉन्सेप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।