CVE-2023-34552
In alcuni prodotti EZVIZ, due overflow del buffer basati su stack nelle funzioni mulicast_parse_sadp_packet e mulicast_get_pack_type del protocollo...
- Pubblicato
- 1 ago 2023
- Aggiornato
- 9 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In alcuni prodotti EZVIZ, due overflow del buffer basati su stack nelle funzioni mulicast_parse_sadp_packet e mulicast_get_pack_type del protocollo multicast SADP possono consentire a un attaccante non autenticato presente sulla stessa rete locale della telecamera di ottenere l'esecuzione remota di codice. Ciò riguarda CS-C6N-B0-1G2WF versioni firmware precedenti alla V5.3.0 build 230215, CS-C6N-R101-1G2WF versioni firmware precedenti alla V5.3.0 build 230215, CS-CV310-A0-1B2WFR versioni firmware precedenti alla V5.3.0 build 230221, CS-CV310-A0-1C2WFR-C versioni firmware precedenti alla V5.3.2 build 230221, CS-C6N-A0-1C2WFR-MUL versioni firmware precedenti alla V5.3.2 build 230218, CS-CV310-A0-3C2WFRL-1080p versioni firmware precedenti alla V5.2.7 build 230302, CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p versioni firmware precedenti alla V5.3.2 build 230214, CS-CV248-A0-32WMFR versioni firmware precedenti alla V5.2.3 build 230217 ed EZVIZ LC1C versioni firmware precedenti alla V5.3.4 build 230214.
Fonti
1Exploit PoC e ambiente di build Docker per CVE-2023-34551 e CVE-2023-34552 che colpiscono le telecamere IP EZVIZ, con slide e video del talk al DEF CON 31 Hardware Hacking Village.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.