CVE-2013-4980

Přetečení vyrovnávací paměti v RTSP Packet Handler v AVTECH AVN801 DVR s firmwarem 1017-1003-1009-1003 a dřívějšími a možná i dalšími zařízeními, umožňuje vzdáleným útočníkům způsobit odmítnutí služby (selhání zařízení) a případně provést libovolný kód pomocí dlouhého řetězce v URI v požadavku RTSP SETUP.

FULLDISC: http://seclists.org/fulldisclosure/2013/Aug/284
MISC: http://www.coresecurity.com/advisories/avtech-dvr-multiple-vulnerabilities
OSVDB: http://osvdb.org/96692
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4980

9 let
245 zemí
383k uživatelů
2244k výpočtů
Logo www.elsec.cz
Logo sectech.co.nz
Logo www.inv-technology.com
Logo ru.kedacom.com
Logo www.kelcom.cz
Logo blog.camcloud.com