CVE-2018-3898

Zranitelnost provádění kódu existuje ve funkci skenování kódu QR Home Camera 27US 1.8.7.0d. Speciálně vytvořený kód QR může způsobit přetečení vyrovnávací paměti, což má za následek provádění kódu. Volání trans_info může přepsat vyrovnávací paměť velikosti 0x104, což je více než dost pro přetečení zpětné adresy z pole SSID_DST.

MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0571
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3898

14 let
257 zemí
694k uživatelů
4580k výpočtů
Logo www.elsec.cz
Logo secutek.cz
Logo www.kelcom.cz
Logo sectech.co.nz
Logo ru.kedacom.com
Logo zoneway.cz