CVE-2013-4980

Přetečení vyrovnávací paměti v obslužném prostoru RTSP Paket v AvTech AVN801 DVR s firmwarem 1017-1003-1009-1003 a možná i jiná zařízení umožňuje vzdáleným útočníkům způsobit odmítnutí služby (havárie zařízení) a případně provádět libovolný kód pomocí dlouhého řetězce pomocí dlouhého řetězce pomocí dlouhého řetězce pomocí dlouhého řetězce. V URI v žádosti o nastavení RTSP.

FULLDISC: http://seclists.org/fulldisclosure/2013/Aug/284
MISC: http://www.coresecurity.com/advisories/avtech-dvr-multiple-vulnerabilities
OSVDB: http://osvdb.org/96692
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4980

14 let
257 zemí
684k uživatelů
4530k výpočtů
Logo secutek.cz
Logo www.use-ip.co.uk
Logo zoneway.cz
Logo www.cctvforum.com
Logo ipcamtalk.com
Logo www.power-shop.gr