CVE-2022-27255
Em Realtek eCos RSDK 1.5.7p1 e MSDK 4.9.4p1, a função SIP ALG que reescreve dados SDP possui um estouro de buffer baseado em pilha. Isso permite que um...
- Publicado
- 1 de ago. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em Realtek eCos RSDK 1.5.7p1 e MSDK 4.9.4p1, a função SIP ALG que reescreve dados SDP possui um estouro de buffer baseado em pilha. Isso permite que um atacante execute código remotamente sem autenticação por meio de um pacote SIP malicioso que contenha dados SDP nocivos.
Fontes
2- cve-2022-27255Exploit
Kit de ferramentas automatizadas de análise de firmware e exploração para CVE-2022-27255, um estouro de buffer SIP ALG do SDK eCos da Realtek que afeta mais de 30 modelos de roteadores. Inclui exploits PoC, scripts de detecção Ghidra e materiais de palestra da DEFCON.
Verificador simples para CVE-2022-27255 usando poc_crash e disponibilidade de telnet
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.