CVE-2018-3900

Ve funkci skenování QR kódu Yi Home Camera 27US 1.8.7.0D existuje zranitelná chyba při provádění kódu. Speciálně vytvořený QR kód může způsobit přetečení vyrovnávací paměti, což má za následek spuštění kódu. Útočník může nechat kameru naskenovat QR kód, který tuto chybu zabezpečení vyvolá. Alternativně by mohl být uživatel přesvědčen, aby zobrazil QR kód z internetu do své kamery, což by mohlo tuto chybu zabezpečení zneužít.

MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0572
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3900

8 let
235 zemí
250k uživatelů
1558k výpočtů
Logo www.inv-technology.com
Logo www.power-shop.gr
Logo www.eleksys.cz
Logo reolink.com
Logo www.elsec.cz
Logo www.i4wifi.cz