CVE-2017-2878
Zranitelnost přetečení vyrovnatelné vyrovnávací paměti existuje v rozhraní pro správu webu používaného interiérovým fotoaparátem Foscam C1 spuštěním aplikačního firmwaru 2.52.2.43. Speciálně vytvořená požadavek HTTP může způsobit přetečení vyrovnávací paměti, což má za následek přepsání libovolných dat. Útočník může jednoduše odeslat požadavek HTTP do zařízení, aby tuto zranitelnost spustil.
MISC: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0385
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2878
published: 19. 9. 2018