CVE-2018-8072
Problém byl objeven na EDIMAX IC-3140W až 3,06, IC-5150W přes 3,09 a IC-6220DC přes 3,06 zařízení. Binární binární ipcam_cgi obsahuje přetečení vyrovnávací paměti založené na zásobníku, který je možné spustit ze vzdálené neautentikovaného/kamery-cgi/public/getsyseminfo.cgi?action=Value_here http požadavek: požadavek na hodnotu_here je více než 0x400 (1024), je to více než 0x400 (1024) je možné přepsat jiné hodnoty umístěné na zásobníku kvůli nesprávnému použití funkce strcpy ().
CONFIRM: https://www.edimax.com/edimax/download/download/data/edimax/uk/download/for_home/home_network_cameras/home_network_cameras_indoor_fixed/ic-3140w
MISC: https://gitlab.com/nemux/CVE-2018-8072/blob/master/CVE-2018-8072_PoC.txt
MISC: https://gitlab.com/nemux/CVE-2018-8072/blob/master/nemux_codemotion_Rome18_cover.pdf
MISC: https://www.nemux.org/2018/04/24/cve-2018-8072/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8072
published: 26. 4. 2018