CVE-2023-34551
Em determinados produtos EZVIZ, dois estouros de buffer na pilha na função netClientSetWlanCfg do servidor de comandos do SDK EZVIZ podem permitir que um...
- Publicado
- 1 de ago. de 2023
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 43,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em determinados produtos EZVIZ, dois estouros de buffer na pilha na função netClientSetWlanCfg do servidor de comandos do SDK EZVIZ podem permitir que um atacante autenticado presente na mesma rede local que a câmera alcance a execução remota de código. Isso afeta CS-C6N-B0-1G2WF Firmware versões anteriores a V5.3.0 build 230215 e CS-C6N-R101-1G2WF Firmware versões anteriores a V5.3.0 build 230215 e CS-CV310-A0-1B2WFR Firmware versões anteriores a V5.3.0 build 230221 e CS-CV310-A0-1C2WFR-C Firmware versões anteriores a V5.3.2 build 230221 e CS-C6N-A0-1C2WFR-MUL Firmware versões anteriores a V5.3.2 build 230218 e CS-CV310-A0-3C2WFRL-1080p Firmware versões anteriores a V5.2.7 build 230302 e CS-CV310-A0-1C2WFR Wifi IP66 2.8mm 1080p Firmware versões anteriores a V5.3.2 build 230214 e CS-CV248-A0-32WMFR Firmware versões anteriores a V5.2.3 build 230217 e EZVIZ LC1C Firmware versões anteriores a V5.3.4 build 230214. O impacto é: executar código arbitrário (remoto).
Fontes
1PoC exploits e ambiente de build Docker para CVE-2023-34551 e CVE-2023-34552 direcionados a câmeras IP EZVIZ, com slides e vídeos da palestra do DEF CON 31 Hardware Hacking Village.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.